您好,欢迎访问一九零五行业门户网

如何使用Ubuntu18.04和16.04 LTS上Let’s Encrypt保护Apache

let’s encrypt是一个证书颁发机构(ca),它免费提供用于增强安全性的ssl/tls证书。可以为任何域、子域生成ca签名的ssl证书,而无需任何费用,并且可以在服务器上使用。它还提供了一个选项来自动更新ssl证书以供长时间使用。
步骤1:首要条件
在开始执行此任务之前,假设已经:
使用sudo权限shell访问运行ubuntu系统。域名已注册并指向服务器的公共ip地址。在本篇文章中,我们使用example.com和www.example.com,它指向我们的服务器。运行apache2服务器,为example.com配置virtualhost,为端口80配置www.example.com。
步骤2:安装let's encrypt客户端
可以下载certbot auto-let's encrypt客户机并将其保存在/usr/sbin目录中。使用以下命令执行此操作。
$ sudo wget https://dl.eff.org/certbot-auto -o /usr/sbin/certbot-auto$ sudo chmod a+x /usr/sbin/certbot-auto
步骤3:从let's encrypt发出ssl
let's encrypt在多个挑战中自动执行域验证(dv)。一旦证书颁发机构(ca)验证了您的域的真实性,将颁发ssl证书。
不需要为ssl/https创建virtualhost,用let's encrypt来创建它。=只需要为端口80创建虚拟主机。
$ sudo certbot-auto --apache -d example.com -d www.example.com
上面的命令将提示输入电子邮件地址,该地址用于发送与ssl续订和到期相关的电子邮件警报。另外,还要问几个问题。完成后,它将颁发一个ssl证书,并在你的系统上创建一个新的虚拟主机配置文件。
步骤4:配置ssl自动续订
最后,在服务器crontab上配置以下作业,以便在需要时自动续订ssl证书。
0 2 * * * sudo certbot-auto -q renew
本篇文章到这里就已经全部结束了,更多其他精彩内容大家可以关注的linux视频教程栏目!!!
以上就是如何使用ubuntu18.04和16.04 lts上let’s encrypt保护apache的详细内容。
其它类似信息

推荐信息