Kategorie: Linux

SSL-Zertifikat Lassen Sie uns Verschlüsseln und autoodnawianie!

Jeder, der interessiert ist,, Anwendungen oder eine verschlüsselte Verbindung für Ihre Website / Anwendung verwenden - wissen, was es ist, für weniger sachkundige - es ist eine Neuheit auf dem Markt, Let's Encrypt wurde erstellt, um dem Benutzer kostenloses SSL für zu geben 10 SSL-Zertifikate innerhalb einer Domain KOSTENLOS auf 3 Monate.

Dank der Bereitstellung durch die Autoren des Projekts, Die Zertifikatserneuerung kann automatisiert werden, Sie können also die manuelle Erneuerung alle 3 Monate vergessen.

Sie benötigen das "git" -Paket und einige "Python" -Bibliotheken, um es zu installieren.

Ich werde Ihnen zeigen, wie Sie SSL mit Let's Encrypt auf einem Debian-System installieren 8 / Debian 7 / und der Nginx-Webserver 1.8.1 / 1.9.14

Systemupdate und GIT-Installation

apt-get update
apt-get upgrade
apt-get install git -y

Wir laden das neueste Let's Encrypta-Paket herunter

git clone https://github.com/letsencrypt/letsencrypt

Generieren eines Zertifikats für eine vorhandene Website

sh /root/letsencrypt/letsencrypt-auto certonly --webroot --webroot-path /var/www --domains strona.pl,www.strona.pl --agree-tos --email admin@strona.pl

–webroot –webroot-path /var/www – jest to ścieżka gdzie znajdują się pliki naszej witryny.

–domains strona.pl,www.strona.pl – Nazwa strony dla której ma zostać wygenerowany Certyfikat.

–email admin@strona.pl unsere E-Mail-Adresse in der Domain.

Einstellung für die automatische Verlängerung:

sudo crontab -u root -l; echo "0 0 1 * * sh /root/letsencrypt/letsencrypt-auto renew >> /dev/null && service nginx restart >> /dev/null") | crontab -u root -

Der Befehl wird alle 1 Quartal von cron ausgeführt, um einen kontinuierlichen Betrieb und die Erneuerung des Zertifikats sicherzustellen.

Vhost Konfiguration unten:

server {
    listen 443 ssl;
    server_name         strona.pl www.strona.pl;
 
    ssl             on;
    ssl_certificate         /etc/letsencrypt/live/strona.pl/fullchain.pem;
    ssl_certificate_key     /etc/letsencrypt/live/strona.pl/privkey.pem;
    ssl_trusted_certificate     /etc/letsencrypt/live/strona.pl/chain.pem;
  
    ssl_session_timeout     1d;
    ssl_session_cache       shared:SSL:10m;
    ssl_session_tickets     off;
    ssl_stapling            on;
    ssl_stapling_verify     on;
    resolver            8.8.8.8 8.8.4.4 valid=86400;
    resolver_timeout        10;
    ssl_prefer_server_ciphers   on;
    ssl_protocols           TLSv1 TLSv1.1 TLSv1.2;
    ssl_ciphers         "ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-DSS-AES128-GCM-SHA256:kEDH+AESGCM:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA:ECDHE-ECDSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-DSS-AES128-SHA256:DHE-RSA-AES256-SHA256:DHE-DSS-AES256-SHA:DHE-RSA-AES256-SHA:!aNULL:!eNULL:!EXPORT:!DES:!RC4:!3DES:!MD5:!PSK"; 
 
### DALSZA CZĘŚĆ KONFIGURACJI ###   
}

Linux

Zobacz komentarze

  • Willkommen

    Die Frage ist, wie Sie dieses Zertifikat von Ihrer Domain entfernen können?

    • Der schnellste Weg, dies zu tun, besteht darin, einen bestimmten vhost einfach auszuschalten.

Udostępnij
Opublikowane przez
Linux

Neue Beiträge

KeePass2 2.52 w Ubuntu 22.04

In der folgenden Anleitung wird beschrieben, wie Sie KeePass unter Ubuntu installieren. Całość wykonamy za pomocą kilku poleceń

2 years temu

Installieren des Master-PDF-Editors in Ubuntu 22.04

Master PDF Editor ist ein umfassendes PDF-Programm, die viele Funktionen enthält. Oprócz tworzenia i edycji

2 years temu

iotop - Speicherüberwachung

Iotop jest prostym narzędziem dla systemów Uniksowych umożliwiającym monitorowanie użycia dowolnego nośnika pamięci flash/hdd/ssd w

2 years temu

Führen Sie mehrere Befehle in einem Cron-Job aus

Sie können zwei oder mehr Befehle durch Semikolons trennen (;), Semikolon (;): służy do oddzielania

2 years temu

Ändern der Exif-Daten eines Fotos im Linux-Terminal

Poniższy poradnik opisuje w jaki sposób za pomocą konsoli możemy dokonać edycji danych zdjęcia exif.

2 years temu

Installation von Rocket.Chat Server auf Rocky Linux 8

Die folgende Anleitung beschreibt, wie Rocket.Chat unter Rocky Linux installiert wird 8 Całość bardzo prosto zainstalujemy

2 years temu