Introducere
Certbot este un emitent automat al certificatului SSL al autorității de certificare Let's Encrypt Certificate. A fost dezvoltat ca un client pentru Let's Encrypt și va lucra, de asemenea, cu orice alte CA-uri care acceptă protocolul ACME.
În acest tutorial, vom acoperi procesul de instalare a Certbot pe CentOS 7 care rulează Apache și îl vom configura pentru a emite și reînnoi Letele Encrypt SSL.
Cerințe preliminare
- Un server CentOS 7
- Un webserver funcțional Apache
- mod_ssl
Instalare
Certbot este disponibil pe EPEL Yum Repository. Dacă nu aveți deja instalat EPEL, îl puteți instala folosind comanda de mai jos:
# yum -y install epel-release mod_ssl openssl
În continuare, va trebui să instalăm Certbot și pluginul său Apache
# yum -y install certbot python-certbot-apache
Rulați Certbot:
# certbot --apache
Pentru a evita erorile, vă rugăm să vă asigurați că gazda dvs. virtuală este deja configurată pentru domeniul pentru care doriți certificatul SSL și că DNS este configurat corect.
configurație
După ce executați Certbot Apache Plugin, va apărea un expert de instalare. Opțiunile configurabile includ:
- Selectați domeniile pentru care doriți să emiteți un certificat pentru (Notă: www.example.com și exemplu.com vor fi emise certificate SSL separate).
- Opțiuni de aplicare SSL.
Reînnoire automată
Să criptăm certificatele să expire după 90 de zile. Certbot poate face față cu ușurință reînnoirilor automate.
# certbot renew --dry-run
# certbot renew --quiet
Acest lucru încheie tutorialul nostru. Vă mulțumim pentru lectură.