Образовательный проект «SnakeProject» Михаила Козлова

Навигация

⇒ FreeBSD and Nix ⇐

CISCO

Voice(Asterisk\Cisco)

Microsoft

Powershell

Python

SQL\T-SQL

Общая

WEB Разработка

ORACLE SQL \ JAVA

Мото

Стрельба, пневматика, оружие

Саморазвитие и психология


Dehydrated Lets encrypt py-certbot FreeBSD



Dehydrated Lets encrypt py-certbot FreeBSD


Выпустим ssl сертификаты для нашего сайта


Установка:
cd /usr/ports/security/py-certbot && make install clean

Второй вариант:
pkg install py27-certbot


Стартуем:
certbot certonly
certbot certonly --webroot -w /usr/local/www/letsencrypt -d your_site.ru -d www.your_site.ru

В случае успеха имеем:
- Congratulations! Your certificate and chain have been saved at:
   /usr/local/etc/letsencrypt/live/your_site.ru/fullchain.pem
   Your key file has been saved at:
   /usr/local/etc/letsencrypt/live/your_site.ru/privkey.pem
   Your cert will expire on 2019-07-28. To obtain a new or tweaked
   version of this certificate in the future, simply run certbot
   again. To non-interactively renew *all* of your certificates, run
   "certbot renew"

Как видим, сертификаты сохранились в:
/usr/local/etc/letsencrypt/live/your_site.ru/fullchain.pem
/usr/local/etc/letsencrypt/live/your_site.ru/privkey.pem


Для ручного проверки обновления:
certbot renew


В кроне можно написать что-то типа:
0 20 * * * certbot renew && service nginx reload

 


Комментарии пользователей

Эту новость ещё не комментировалиНаписать комментарий
Анонимам нельзя оставоять комментарии, зарегистрируйтесь!

Контакты Группа ВК Сборник материалов по Cisco, Asterisk, Windows Server, Python и Django, SQL и T-SQL, FreeBSD и LinuxКод обмена баннерами Видео к IT статьям на YoutubeВидео на другие темы Смотреть
Мои друзья: Советы, помощь, инструменты для сис.админа, статическая и динамическая маршрутизация, FreeBSD

© Snakeproject.ru создан в 2013 году.
При копировании материала с сайта - оставьте ссылку.

Рейтинг@Mail.ru
Рейтинг@Mail.ru Яндекс.Метрика





Поддержать автора и проект