Comment installer permet de chiffrer SSL sur CentOS 7 exécutant le serveur Web Apache

introduction

Dans ce didacticiel, vous apprendrez la procédure d'installation du certificat TLS / SSL sur le serveur Web Apache. Une fois terminé, tout le trafic entre le serveur et le client sera crypté. Il s'agit d'une pratique standard de protection des sites de commerce électronique et d'autres services financiers en ligne. Let's Encrypt est le pionnier de l'implémentation de SSL gratuit et sera utilisé comme fournisseur de certificats dans ce cas.

Conditions préalables

Avant de commencer ce guide, vous aurez besoin des éléments suivants:

  • Accès root SSH à un VPS CentOS 7
  • Serveur Web Apache avec domaine et vhost configurés correctement
  • Un utilisateur sudo non root

Installation de modules dépendants

Pour installer certbot, vous devrez installer le référentiel EPEL car il n'est pas disponible par défaut, mod_sslest également requis pour que le cryptage soit reconnu par Apache:

sudo yum install -y epel-release mod_ssl

Téléchargement du client Let's Encrypt

Ensuite, vous allez installer le client certbot à partir du référentiel EPEL:

sudo yum install python-certbot-apache

Obtenir et configurer le certificat SSL

Certbot gérera assez facilement la gestion des certificats SSL. Il générera un nouveau certificat pour le domaine fourni en tant que paramètre.

Dans ce cas, example.comsera utilisé comme domaine vers lequel le certificat sera émis:

sudo certbot --apache -d example.com

Si vous souhaitez générer SSL pour plusieurs domaines ou sous-domaines, utilisez la commande suivante:

sudo certbot --apache -d example.com -d www.example.com

Remarque: Le premier domaine devrait être votre domaine de base, dans cet exemple: example.com.

Lorsque vous installez le certificat, vous recevrez un guide étape par étape qui vous permettra de personnaliser les détails du certificat. Vous pourrez choisir entre forcer HTTPSou quitter HTTPcomme protocole par défaut. Il sera également nécessaire de fournir une adresse e-mail, pour des raisons de sécurité.

Une fois l'installation terminée, vous recevrez un message similaire:

IMPORTANT NOTES:
- If you lose your account credentials, you can recover through
emails sent to user@example.com.
- Congratulations! Your certificate and chain have been saved at
/etc/letsencrypt/live/example.com/fullchain.pem. Your cert
will expire on 2019-04-21. To obtain a new version of the
certificate in the future, simply run Let's Encrypt again.
- Your account credentials have been saved in your Let's Encrypt
configuration directory at / etc / letsencrypt. You should make a
secure backup of this folder now. This configuration directory will
also have certificates and private keys obtained by Let's
Encrypt so regular backups of this folder is ideal.
- If you like Let's Encrypt, please consider supporting our work by:

Configuration du renouvellement automatique des certificats

Cryptons les certificats sont valides pendant 90 jours. Il est recommandé de le renouveler dans les 60 jours, afin d'éviter tout problème. Pour y parvenir, certbot nous assistera dans votre commande de renouvellement. Il vérifiera que le certificat est inférieur à 30 jours à compter de son expiration:

sudo certbot renew

Si le certificat installé est récent, certbot ne vérifiera que sa date d'expiration:

Processing  /etc/letsencrypt/renewal/example.com.conf
The following certs are not due for renewal yet:
    /etc/letsencrypt/live/example.com/fullchain.pem (skipped)
No renewals were attempted.

Pour automatiser ce processus de renouvellement, vous pouvez configurer un cronjob. Tout d'abord, ouvrez le crontab:

sudo crontab -e

Ce travail peut être planifié en toute sécurité tous les lundis à minuit:

0 0 * * 1 / usr / bin / certbot renew >> /var/log/sslrenew.log

La sortie du script sera dirigée vers le /var/log/sslrenew.logfichier.

Conclusion

Vous venez de sécuriser votre serveur Web Apache en implémentant un certificat SSL gratuit. Désormais, tout le trafic entre le serveur et le client est crypté.

Laisser un commentaire

Comment générer des clés SSH?

Comment générer des clés SSH?

Découvrez comment générer une clé SSH pour accéder à votre serveur sans mot de passe. Suivez nos étapes faciles à comprendre pour créer et ajouter des clés SSH.

Créer un serveur de messagerie avec hMailServer sous Windows

Créer un serveur de messagerie avec hMailServer sous Windows

Découvrez comment créer un serveur de messagerie avec hMailServer sous Windows pour recevoir des e-mails facilement.

LIA peut-elle lutter contre un nombre croissant dattaques de ransomware

LIA peut-elle lutter contre un nombre croissant dattaques de ransomware

Les attaques de ransomware sont en augmentation, mais l'IA peut-elle aider à lutter contre le dernier virus informatique ? L'IA est-elle la réponse ? Lisez ici, sachez que l'IA est un boone ou un fléau

ReactOS : est-ce lavenir de Windows ?

ReactOS : est-ce lavenir de Windows ?

ReactOS, un système d'exploitation open source et gratuit est ici avec la dernière version. Cela peut-il suffire aux besoins des utilisateurs de Windows modernes et faire tomber Microsoft ? Découvrons-en plus sur cet ancien style, mais une expérience de système d'exploitation plus récente.

Restez connecté via lapplication de bureau WhatsApp 24 * 7

Restez connecté via lapplication de bureau WhatsApp 24 * 7

Whatsapp a finalement lancé l'application de bureau pour les utilisateurs Mac et Windows. Vous pouvez désormais accéder facilement à Whatsapp depuis Windows ou Mac. Disponible pour Windows 8+ et Mac OS 10.9+

Comment lIA peut-elle faire passer lautomatisation des processus au niveau supérieur ?

Comment lIA peut-elle faire passer lautomatisation des processus au niveau supérieur ?

Lisez ceci pour savoir comment l'intelligence artificielle devient populaire parmi les petites entreprises et comment elle augmente les probabilités de les faire grandir et de donner à leurs concurrents un avantage.

La mise à jour du supplément macOS Catalina 10.15.4 cause plus de problèmes quelle nen résout

La mise à jour du supplément macOS Catalina 10.15.4 cause plus de problèmes quelle nen résout

Récemment, Apple a publié macOS Catalina 10.15.4, une mise à jour supplémentaire pour résoudre les problèmes, mais il semble que la mise à jour cause davantage de problèmes, ce qui entraîne le bridage des machines mac. Lisez cet article pour en savoir plus

13 outils commerciaux dextraction de données de Big Data

13 outils commerciaux dextraction de données de Big Data

13 outils commerciaux d'extraction de données de Big Data

Quest-ce quun système de fichiers de journalisation et comment fonctionne-t-il ?

Quest-ce quun système de fichiers de journalisation et comment fonctionne-t-il ?

Notre ordinateur stocke toutes les données d'une manière organisée connue sous le nom de système de fichiers de journalisation. C'est une méthode efficace qui permet à l'ordinateur de rechercher et d'afficher des fichiers dès que vous appuyez sur la recherche.https://wethegeek.com/?p=94116&preview=true

Singularité technologique : un futur lointain de la civilisation humaine ?

Singularité technologique : un futur lointain de la civilisation humaine ?

Alors que la science évolue à un rythme rapide, prenant le pas sur une grande partie de nos efforts, les risques de nous soumettre à une Singularité inexplicable augmentent également. Lisez, ce que la singularité pourrait signifier pour nous.