亚洲中字慕日产2020,大陆极品少妇内射AAAAAA,无码av大香线蕉伊人久久,久久精品国产亚洲av麻豆网站

資訊專欄INFORMATION COLUMN

linux環(huán)境使用Certbot配置https

warmcheng / 974人閱讀

摘要:是一個(gè)易于使用的自動(dòng)客戶端,可為您的服務(wù)器提取和部署證書(shū)。模式需要停止當(dāng)前的服務(wù),讓出端口,由客戶端內(nèi)置的啟動(dòng)與通信。模式不需要停止當(dāng)前,但需要在域名根目錄下創(chuàng)建一個(gè)臨時(shí)目錄,并要保證外網(wǎng)通過(guò)域名可以訪問(wèn)這個(gè)目錄。

Certbot是一個(gè)易于使用的自動(dòng)客戶端,可為您的Web服務(wù)器提取和部署SSL / TLS證書(shū)。

獲取certbot-auto
wget https://dl.eff.org/certbot-auto
給certbot-auto加執(zhí)行權(quán)限
chmod a+x certbot-auto
執(zhí)行生成證書(shū)
./certbot-auto certonly --webroot 
-w 你的網(wǎng)站目錄 
-d 你的域名
-m 你的郵箱
--agree-tos 

參數(shù)說(shuō)明:通過(guò) ./certbot-auto --help all 可以查看所有支持的子命令和參數(shù)。

--standalone模式:需要停止當(dāng)前的webserver服務(wù),讓出80端口,由客戶端內(nèi)置的web server啟動(dòng)與Let`s Encrypt通信。

--webroot模式:不需要停止當(dāng)前webserver,但需要在域名根目錄下創(chuàng)建一個(gè)臨時(shí)目錄,并要保證外網(wǎng)通過(guò)域名可以訪問(wèn)這個(gè)目錄。

-w 指定網(wǎng)站所在目錄

-d 指定網(wǎng)站域名

-m 指定聯(lián)系郵箱,letsencrypt會(huì)在證書(shū)過(guò)期前發(fā)送預(yù)告的通知郵件

--agree-tos 表示接受相關(guān)協(xié)議

配置apache、nginx相關(guān)文件

apache配置:


 ServerName 你的域名:443
 DocumentRoot "你的網(wǎng)站目錄"
 SSLEngine on
 SSLCertificateFile /etc/letsencrypt/live/DIR/fullchain.pem
 SSLCertificateKeyFile /etc/letsencrypt/live/DIR/privkey.pem
 SSLCertificateChainFile /etc/letsencrypt/live/DIR/chain.pem

nginx配置:(可直接復(fù)制下面放到nginx.conf中)

server
{
    listen 443 ssl http2;
    ssl_certificate /etc/letsencrypt/live/DIR/fullchain.pem;
    ssl_certificate_key /etc/letsencrypt/live/DIR/privkey.pem;
}
DIR表示你自己的域名
Tips

如果服務(wù)器沒(méi)有開(kāi)啟443端口,可執(zhí)行下面命令開(kāi)啟

開(kāi)啟443端口

firewall-cmd --permanent --add-port=443/tcp

查看是否開(kāi)啟

firewall-cmd --permanent --query-port=443/tcp

端口添加成功后,防火墻需要刷新

firewall-cmd --reload

文章版權(quán)歸作者所有,未經(jīng)允許請(qǐng)勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。

轉(zhuǎn)載請(qǐng)注明本文地址:http://www.ezyhdfw.cn/yun/40292.html

相關(guān)文章

  • 手把手教你在Nginx上使用CertBot

    摘要:不想讓?xiě)?yīng)用改用的服務(wù)。因此,研究如何啟用,本文即是介紹如何在上配合使用。因此拋棄這個(gè)模式,我們使用配置模式。修改你的服務(wù)器配置,在模塊添加可以看到,上面的,我們讓他指向了,因?yàn)槲业膽?yīng)用是通過(guò)的寫(xiě)的,如果修改源代碼的話,比較麻煩。 前言 自己做了一個(gè)iOS App,需要訪問(wèn)自己的網(wǎng)站獲取數(shù)據(jù),但是系統(tǒng)默認(rèn)只能直接訪問(wèn)https的網(wǎng)站。不想讓?xiě)?yīng)用改用http的服務(wù)。因此,研究如何啟用htt...

    zhisheng 評(píng)論0 收藏0
  • 在Amazon Linux使用 Let's encrypt 免費(fèi)的SSL

    摘要:在上使用免費(fèi)的如果你使用來(lái)做負(fù)載均衡,在上可以很方便的使用。提供期限為三個(gè)月的免費(fèi)證書(shū),到期之后需要,官方還提供自動(dòng)的工具是一個(gè)自動(dòng)申請(qǐng)和續(xù)期證書(shū)的工具。在官網(wǎng)可以找到各種和服務(wù)器下的安裝方法。常見(jiàn)的和安裝起來(lái)十分方便。 在Amazon Linux 上 使用 Lets encrypt 免費(fèi)的SSL 如果你使用ELB來(lái)做負(fù)載均衡,在AWS上可以很方便的使用SSL。如果不使用ELB就需要自...

    coolpail 評(píng)論0 收藏0
  • Swoft| Swoft官網(wǎng)全站 HTTP2 實(shí)踐

    摘要:官網(wǎng)全站實(shí)踐正式來(lái)襲也迎來(lái)自己的一個(gè)里程碑?dāng)?shù)正式突破官網(wǎng)作為項(xiàng)目組服務(wù)開(kāi)發(fā)者們的重要渠道也迎來(lái)了自己的一次重大更新重構(gòu)升級(jí)到全站實(shí)現(xiàn)本篇先介紹官網(wǎng)全站實(shí)踐先來(lái)一張官網(wǎng)效果圖鎮(zhèn)樓靜態(tài)資源由托管開(kāi)啟業(yè)務(wù)代碼交由執(zhí)行設(shè)置使用協(xié)議要實(shí)現(xiàn)非常簡(jiǎn)單 date: 2018-3-8 13:50:03title: Swoft| Swoft官網(wǎng)全站 HTTP2 實(shí)踐 Swoft1.0正式來(lái)襲, Swoft...

    stdying 評(píng)論0 收藏0

發(fā)表評(píng)論

0條評(píng)論

最新活動(dòng)
閱讀需要支付1元查看
<