Проект «SnakeProject» Михаила КозловаРегистрация

Навигация
⇒FreeBSD and Nix⇒

⇐CISCO
⇐Voice(Asterisk\Cisco)
⇐Microsoft
⇐Powershell
⇐Python
⇐SQL\T-SQL
⇐1С
⇐Общая
⇐WEB Разработка
⇐ORACLE SQL \ JAVA
⇐Мото

Dehydrated Lets encrypt py-certbot FreeBSD



Dehydrated Lets encrypt py-certbot FreeBSD


Выпустим ssl сертификаты для нашего сайта


Установка:
cd /usr/ports/security/py-certbot && make install clean

Второй вариант:
pkg install py27-certbot


Стартуем:
certbot certonly
certbot certonly --webroot -w /usr/local/www/letsencrypt -d your_site.ru -d www.your_site.ru

В случае успеха имеем:
- Congratulations! Your certificate and chain have been saved at:
   /usr/local/etc/letsencrypt/live/your_site.ru/fullchain.pem
   Your key file has been saved at:
   /usr/local/etc/letsencrypt/live/your_site.ru/privkey.pem
   Your cert will expire on 2019-07-28. To obtain a new or tweaked
   version of this certificate in the future, simply run certbot
   again. To non-interactively renew *all* of your certificates, run
   "certbot renew"

Как видим, сертификаты сохранились в:
/usr/local/etc/letsencrypt/live/your_site.ru/fullchain.pem
/usr/local/etc/letsencrypt/live/your_site.ru/privkey.pem


Для ручного проверки обновления:
certbot renew


В кроне можно написать что-то типа:
0 20 * * * certbot renew && service nginx reload

 


Комментарии пользователей

Эту новость ещё не комментировалиНаписать комментарий
Анонимам нельзя оставоять комментарии, зарегистрируйтесь!

© Snakeproject.ru создан в 2013 году. При копировании материала с сайта - оставьте ссылку.


Яндекс.Метрика

Goon Каталог сайтов Рейтинг@Mail.ru