Comment générer des clés SSH?
Découvrez comment générer une clé SSH pour accéder à votre serveur sans mot de passe. Suivez nos étapes faciles à comprendre pour créer et ajouter des clés SSH.
Dans ce didacticiel, vous apprendrez la procédure d'installation du certificat TLS / SSL sur le serveur Web Apache. Une fois terminé, tout le trafic entre le serveur et le client sera crypté. Il s'agit d'une pratique standard de protection des sites de commerce électronique et d'autres services financiers en ligne. Let's Encrypt est le pionnier de l'implémentation de SSL gratuit et sera utilisé comme fournisseur de certificats dans ce cas.
Avant de commencer ce guide, vous aurez besoin des éléments suivants:
Pour installer certbot, vous devrez installer le référentiel EPEL car il n'est pas disponible par défaut, mod_sslest également requis pour que le cryptage soit reconnu par Apache:
sudo yum install -y epel-release mod_ssl
Ensuite, vous allez installer le client certbot à partir du référentiel EPEL:
sudo yum install python-certbot-apache
Certbot gérera assez facilement la gestion des certificats SSL. Il générera un nouveau certificat pour le domaine fourni en tant que paramètre.
Dans ce cas, example.comsera utilisé comme domaine vers lequel le certificat sera émis:
sudo certbot --apache -d example.com
Si vous souhaitez générer SSL pour plusieurs domaines ou sous-domaines, utilisez la commande suivante:
sudo certbot --apache -d example.com -d www.example.com
Remarque: Le premier domaine devrait être votre domaine de base, dans cet exemple: example.com.
Lorsque vous installez le certificat, vous recevrez un guide étape par étape qui vous permettra de personnaliser les détails du certificat. Vous pourrez choisir entre forcer HTTPSou quitter HTTPcomme protocole par défaut. Il sera également nécessaire de fournir une adresse e-mail, pour des raisons de sécurité.
Une fois l'installation terminée, vous recevrez un message similaire:
IMPORTANT NOTES:
- If you lose your account credentials, you can recover through
emails sent to user@example.com.
- Congratulations! Your certificate and chain have been saved at
/etc/letsencrypt/live/example.com/fullchain.pem. Your cert
will expire on 2019-04-21. To obtain a new version of the
certificate in the future, simply run Let's Encrypt again.
- Your account credentials have been saved in your Let's Encrypt
configuration directory at / etc / letsencrypt. You should make a
secure backup of this folder now. This configuration directory will
also have certificates and private keys obtained by Let's
Encrypt so regular backups of this folder is ideal.
- If you like Let's Encrypt, please consider supporting our work by:
Cryptons les certificats sont valides pendant 90 jours. Il est recommandé de le renouveler dans les 60 jours, afin d'éviter tout problème. Pour y parvenir, certbot nous assistera dans votre commande de renouvellement. Il vérifiera que le certificat est inférieur à 30 jours à compter de son expiration:
sudo certbot renew
Si le certificat installé est récent, certbot ne vérifiera que sa date d'expiration:
Processing /etc/letsencrypt/renewal/example.com.conf
The following certs are not due for renewal yet:
/etc/letsencrypt/live/example.com/fullchain.pem (skipped)
No renewals were attempted.
Pour automatiser ce processus de renouvellement, vous pouvez configurer un cronjob. Tout d'abord, ouvrez le crontab:
sudo crontab -e
Ce travail peut être planifié en toute sécurité tous les lundis à minuit:
0 0 * * 1 / usr / bin / certbot renew >> /var/log/sslrenew.log
La sortie du script sera dirigée vers le /var/log/sslrenew.logfichier.
Vous venez de sécuriser votre serveur Web Apache en implémentant un certificat SSL gratuit. Désormais, tout le trafic entre le serveur et le client est crypté.
Découvrez comment générer une clé SSH pour accéder à votre serveur sans mot de passe. Suivez nos étapes faciles à comprendre pour créer et ajouter des clés SSH.
Découvrez comment créer un serveur de messagerie avec hMailServer sous Windows pour recevoir des e-mails facilement.
Les attaques de ransomware sont en augmentation, mais l'IA peut-elle aider à lutter contre le dernier virus informatique ? L'IA est-elle la réponse ? Lisez ici, sachez que l'IA est un boone ou un fléau
ReactOS, un système d'exploitation open source et gratuit est ici avec la dernière version. Cela peut-il suffire aux besoins des utilisateurs de Windows modernes et faire tomber Microsoft ? Découvrons-en plus sur cet ancien style, mais une expérience de système d'exploitation plus récente.
Whatsapp a finalement lancé l'application de bureau pour les utilisateurs Mac et Windows. Vous pouvez désormais accéder facilement à Whatsapp depuis Windows ou Mac. Disponible pour Windows 8+ et Mac OS 10.9+
Lisez ceci pour savoir comment l'intelligence artificielle devient populaire parmi les petites entreprises et comment elle augmente les probabilités de les faire grandir et de donner à leurs concurrents un avantage.
Récemment, Apple a publié macOS Catalina 10.15.4, une mise à jour supplémentaire pour résoudre les problèmes, mais il semble que la mise à jour cause davantage de problèmes, ce qui entraîne le bridage des machines mac. Lisez cet article pour en savoir plus
13 outils commerciaux d'extraction de données de Big Data
Notre ordinateur stocke toutes les données d'une manière organisée connue sous le nom de système de fichiers de journalisation. C'est une méthode efficace qui permet à l'ordinateur de rechercher et d'afficher des fichiers dès que vous appuyez sur la recherche.https://wethegeek.com/?p=94116&preview=true
Alors que la science évolue à un rythme rapide, prenant le pas sur une grande partie de nos efforts, les risques de nous soumettre à une Singularité inexplicable augmentent également. Lisez, ce que la singularité pourrait signifier pour nous.