Увод
Предуслови
Инсталација
Конфигурација
Аутоматску обнову
Увод
Цертбот је аутоматизовани издавач ССЛ сертификата за Лет'с Енцрипт Цертифицате Аутхорити. Развијен је као клијент за Лет'с Енцрипт и такође ће радити са било којим другим ЦА који подржавају АЦМЕ протокол.
У овом водичу ћемо покрити процес инсталирања Цертбота на ЦентОС 7 који покреће Апацхе и конфигурисати га да издаје и обнавља Лет'с Енцрипт ССЛ сертификате.
Предуслови
- ЦентОС 7 сервер
- Функционални Апацхе веб сервер
- мод_ссл
Инсталација
Цертбот је доступан у ЕПЕЛ Иум репозиторијуму. Ако већ немате инсталиран ЕПЕЛ, можете га инсталирати помоћу наредбе испод:
# yum -y install epel-release mod_ssl openssl
Затим ћемо морати да инсталирамо Цертбот и његов Апацхе додатак
# yum -y install certbot python-certbot-apache
Покрени Цертбот:
# certbot --apache
Да бисте избегли грешке, уверите се да је ваш виртуелни хост већ подешен за домен за који желите да добијете ССЛ сертификат и да је ДНС правилно конфигурисан.
Конфигурација
Када покренете Цертбот Апацхе додатак, појавиће се чаробњак за инсталацију. Опције које се могу конфигурисати укључују:
- Изаберите домене за које желите да издате сертификат (Напомена: ввв.екампле.цом и екампле.цом ће бити издати одвојени ССЛ сертификати).
- Опције примене ССЛ-а.
Аутоматску обнову
Лет'с Енцрипт сертификати истичу после 90 дана. Цертбот може са лакоћом да се носи са аутоматизованим обновама.
# certbot renew --dry-run
# certbot renew --quiet
Овим је наш водич завршен. Хвала вам за читање.