Ubuntu16 nginxの設定レッツ・暗号化SSL無料

各1

私たちの一部は、フラットで光沢のサテンでいくつかの、いくつかを浸します。しかし、すべてのあなたが虹色だし、あなたが行うとき、何も今までに比べるないだろう誰かを見つけるたまに。 - 电影怦然心动

レッツ・暗号化のプロフィール

ウェブサイトは現在、基本的にはhttpsを、それ以外の場合は、危険なプロンプトが表示されます。あなたは(ここでは自由にHTTPSを使用することがある)HTTPSを有効にする場合は、我々は認証局から証明書を取得する必要があり、レッツ・暗号化は、そのような権威である、我々はそこから無料の証明書を取得することができます。

レッツ・暗号化Certbotは、それが、私たちはすぐに自由レッツ・暗号化されるための証明書を取得することができ、クライアントの証明書を取得するために起動されます。

この記事が書かれていたため、混乱を書き、インターネット上で多くの情報を読んで...本当に成功し、直接Shangguanネットワークが見に来て、成功しない試みました。ご参考のため、このアイデアは、公式ウェブサイトは、チュートリアル、シンプルかつ正確をお勧めします参照してください。
サービスを選択し、システムが自動的にインストールプロセスの公式ウェブサイトを持っています。

このマシンはUbuntu16 + nginxので、前提条件は、ドメイン名ハを解決するために持っているということです:)

インストールCertbot

wget https://dl.eff.org/certbot-auto
sudo mv certbot-auto /usr/local/bin/certbot-auto
sudo chown root /usr/local/bin/certbot-auto
sudo chmod 0755 /usr/local/bin/certbot-auto

nginxのに証明書を要求してインストール

sudo /usr/local/bin/certbot-auto --nginx

、(、コマンドを再実行することができます戻ることはできません削除間違っている)、あまりにも速くプロンプトを見て入力しないでください
、あなたを埋めるために中央の必要性をドメイン名情報(以上であってよく、またはスペースすべての良いで区切って)、
80をジャンプするかどうかを選択443(選択2)

または証明書のためにのみ適用されます

sudo /usr/local/bin/certbot-auto certonly --nginx

設定されたタイマプログラムが自動的に証明書を更新

この無料の証明書は、理由だけで有効である90日、私たちは、自動的に証明書を更新する必要があります。

echo "0 0,12 * * * root python -c 'import random; import time; time.sleep(random.random() * 3600)' && /usr/local/bin/certbot-auto renew" | sudo tee -a /etc/crontab > /dev/null

最後に、あなたのWebサイトへのHTTPS接続を使用することができます。

参照

公式サイト

おすすめ

転載: www.cnblogs.com/Rightsec/p/11960579.html