introduzione
Certbot è un emittente certificato SSL automatizzato per l'autorità di certificazione Let's Encrypt. È stato sviluppato come client per Let's Encrypt e funzionerà anche con qualsiasi altra CA che supporti il protocollo ACME.
In questo tutorial, tratteremo il processo di installazione di Certbot su CentOS 7 che esegue Apache e lo configureremo per emettere e rinnovare Let's Encrypt Certificati SSL.
Prerequisiti
- Un server CentOS 7
- Un server web Apache funzionale
- mod_ssl
Installazione
Certbot è disponibile sul repository Yum EPEL. Se EPEL non è già installato, è possibile installarlo utilizzando il comando seguente:
# yum -y install epel-release mod_ssl openssl
Successivamente, dovremo installare Certbot e il suo plugin Apache
# yum -y install certbot python-certbot-apache
Esegui Certbot:
# certbot --apache
Per evitare errori, assicurarsi che l'host virtuale sia già configurato per il dominio per il quale si desidera il certificato SSL e che il DNS sia configurato correttamente.
Configurazione
Una volta eseguito il plug-in Apache Certbot, verrà visualizzata una procedura guidata di installazione. Le opzioni configurabili includono:
- Seleziona i domini per i quali desideri rilasciare un certificato (Nota: www.example.com ed example.com verranno rilasciati certificati SSL separati).
- Opzioni di applicazione SSL.
Rinnovo automatico
Let's Encrypt i certificati scadono dopo 90 giorni. Certbot può gestire facilmente i rinnovi automatici.
# certbot renew --dry-run
# certbot renew --quiet
Questo conclude il nostro tutorial. Grazie per aver letto.