OpenBSD 6.1de Lets Encrypt özelliğini kullanma

Artık kimsenin kendi SSL Sertifikalarını oluşturması gerekmiyor çünkü artık Let's Encrypt'ten kendi ücretsiz, geçerli SSL sertifikanızı alabilirsiniz . Bu sertifika yalnızca etki alanı onaylıdır, bu nedenle e-Ticaret için kullanılmamalıdır. Let's Encrypt tarafından verilen sertifika, belirttiğiniz birincil ve alt etki alanları için geçerli olabilir, ancak Let's Encrypt henüz joker karakter sertifikalarını desteklemez. OpenBSD adlı bir Let's Encrypt istemcisi içerir acme-client.

NOT: Lütfen example.orgalan adınızla değiştirmeyi unutmayın .

Yapılandırma /etc/acme-client.confdosyasını yapılandırın.

# cd /etc
# vi acme-client.conf

Aşağıdakileri dosyaya ekleyin. domain full chainSertifika geçerliliği için yararlıdır Let şifreleme SSL zinciri, ihtiva eder. Burada tam zinciri kullanacağız domain certificate.

domain example.org {
    alternative names { www.example.org webmail.example.org }
    domain key "/etc/ssl/private/example.org.key"
    domain certificate "/etc/ssl/example.org.cert"
    domain full chain certificate "/etc/ssl/example.org.fullchain.cert"
    sign with letsencrypt
}

Yapılandırın ve başlatın httpd.conf. Acme-istemcisi, etki alanının geçerliliğini doğrulamak için zorluklarını gerçekleştirmek için bir web sunucusu kullanır. Geçerli ve imzalı bir sertifikanın verilebilmesi için bu zorluklar başarılı olmalıdır.

server "default" {
    listen on port 80
    root "/htdocs"
    directory index index.html

    location "/.well-known/acme-challenge/*" {
        root {"/acme", strip 2}
    }
}

# rcctl start httpd

Tür acme-client -ADv example.org. şimdi geçerli bir SSL sertifikanız olmalıdır. Sertifikanın yeniden yayınlanması için acme-client'ı tekrar çalıştırmanız gerekmeden önce 90 gün boyunca geçerli olacaktır.

Herhangi bir hata alırsanız port 80, güvenlik duvarınızda açık olduğundan emin olun. example.orgVultr örneğinizin IP adresine çözümlenen bir DNS A kaydına ihtiyacınız olacaktır .

# echo 'pass in on egress inet proto tcp from any to port 80 flags S/SA modulate state' >> /etc/pf.conf
# pfctl -f /etc/pf.conf

Yorum bırak

CentOS 7de LibreNMS Kullanarak Cihazlarınızı İzleyin

CentOS 7de LibreNMS Kullanarak Cihazlarınızı İzleyin

CentOS 7 üzerinde LibreNMS kullanarak ağ cihazlarınızı etkili bir şekilde izleyin. Ağ izleme için gerekli adımları ve yapılandırmaları öğrenin.

Counter-Strike: Global Offensive Server Nasıl Kurulur?

Counter-Strike: Global Offensive Server Nasıl Kurulur?

Counter-Strike: Global Offensive sunucusu kurmak için gerekli adımlar. Gerekli araçlar ve yükleme süreci hakkında bilgi.

Ubuntu 16.04 LTS Üzerinde OpenNMS Kurulumu

Ubuntu 16.04 LTS Üzerinde OpenNMS Kurulumu

OpenNMS, çok sayıda cihazı izlemek ve yönetmek için kullanılabilen bir açık kaynak ağ yönetim platformudur. Ubuntu 16.04 LTS üzerinde OpenNMS kurulumu için tüm adımları keşfedin.

Ubuntu 16.04te LibreNMS Kullanarak Cihazlarınızı İzleyin

Ubuntu 16.04te LibreNMS Kullanarak Cihazlarınızı İzleyin

Farklı Bir Sistem mi Kullanıyorsunuz? LibreNMS tam özellikli bir açık kaynak ağ izleme sistemidir.

26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm

26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm

26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm

Büyük Veri Referans Mimarisi Katmanlarının İşlevleri

Büyük Veri Referans Mimarisi Katmanlarının İşlevleri

Büyük Veri Mimarisindeki farklı katmanları ve işlevlerini en basit şekilde öğrenmek için blogu okuyun.

Nintendo Switch Hakkında Son Derece Çılgın 6 Şey

Nintendo Switch Hakkında Son Derece Çılgın 6 Şey

Birçoğunuz Switch'in Mart 2017'de çıkacağını ve yeni özelliklerini biliyorsunuz. Bilmeyenler için, 'Switch'i 'olmazsa olmaz bir gadget' yapan özelliklerin bir listesini hazırladık.

Hala Teslim Edilmeyen Teknoloji Sözleri

Hala Teslim Edilmeyen Teknoloji Sözleri

Teknoloji devlerinin sözlerini yerine getirmesini mi bekliyorsunuz? teslim edilmeyenleri kontrol edin.

Yapay Zeka Süreç Otomasyonunu Nasıl Bir Sonraki Seviyeye Taşıyabilir?

Yapay Zeka Süreç Otomasyonunu Nasıl Bir Sonraki Seviyeye Taşıyabilir?

Yapay Zekanın küçük ölçekli şirketler arasında nasıl popüler hale geldiğini ve onları büyütme ve rakiplerine üstünlük sağlama olasılıklarını nasıl artırdığını öğrenmek için bunu okuyun.

Teknolojik Tekillik: İnsan Uygarlığının Uzak Bir Geleceği mi?

Teknolojik Tekillik: İnsan Uygarlığının Uzak Bir Geleceği mi?

Bilim hızla gelişip birçok çabamızı üstlendikçe, kendimizi açıklanamaz bir Tekilliğe maruz bırakmanın riskleri de artıyor. Okuyun, tekillik bizim için ne anlama gelebilir.