Debian に LetsEncrypt ワイルドカード SSL 証明書をインストールする

Debian に LetsEncrypt ワイルドカード SSL 証明書をインストールする

以下は Debian 8 64 ビットに基づいていますが、他の Linux システムにも適用できます。Nginx が使用され、Apache も同様です。

1. Nginxをインストールする

1. システムを更新する
apt アップデート -y && apt アップグレード -y
2. Nginxをインストールする
nginxをインストール -y

2. Lets Encryptをインストールする

1. certbot-autoをダウンロードする
https://dl.eff.org/certbot-auto を取得します。
chmod a+x ./certbot-auto

2. SSL証明書をリクエストする
./certbot-auto certonly –manual -d *.YOURDOMAIN –preferred-challenges dns-01 –server https://acme-v02.api.letsencrypt.org/directory
YOURDOMAIN は、zhujiwiki.com などのドメイン名に変更されます。
中央にY/nオプションがあるので、Yを選択します
メールアドレスを入力し、契約に同意する必要があります。

メールの共有に同意しない
IPログに同意する

3. 上記のようにDNS解決でTXTレコードを追加します。_acme-challenge.jlu.za.orgはTXT名で、値はqsQBqvwTKIPZedxaSvz-eXYt_ts3PVToXnolvdJJJyoです。
jlu.za.orgはあなた自身のドメイン名です

4. DNS 解決を追加したら、数分待って Enter キーを押します。証明書構成ファイルが生成され、/etc/letsencrypt フォルダーに保存されます。SSL 証明書は下の図に示されています。

5. 証明書を更新する
LetsEncryptワイルドカードSSL証明書の有効期間は3か月で、期限が切れる前に更新する必要があります。
certbot 自動更新

6. Certbot の知識
a. ヘルプファイル
./certbot-auto –help すべて
b. 公式ウェブサイト
参考文献

3. Nginx は LetsEncrypt ワイルドカード SSL 証明書を構成します<br />構成ファイルは次のとおりです。
サーバー{

 listen 80 default_server; listen [::]:80 default_server; server_name SUBDOMAIN.YOURDOMAIN; return 301 https://\$server_name\$request_uri;

}
サーバー{

 listen 443 ssl; ssl_certificate /etc/letsencrypt/live/YOURDOMAIN/fullchain.pem; ssl_certificate_key /etc/letsencrypt/live/YOURDOMAIN/privkey.pem; server_name SUBDOMAIN.YOURDOMAIN; root /var/www/html; index index.html; location ~ /.well-known { allow all; }

}
SUBDOMAIN.YOURDOMAINとYOURDOMAINを自分のドメイン名に変更します

出典: https://www.devcapsule.com/docs/read/letsencrypt-wildcard-nginx-debian-stretch/

<<:  hosting.de: 月額 4.9 ユーロ / 1GB RAM / 20GB SSD スペース / 5TB 帯域幅 / KVM / ドイツ

>>:  SoYouStart ARMv7 ストレージベース専用サーバーのカーネル速度制限問題の解決策

推薦する

LUTS人形はいかがでしょうか? LUTS ドールのレビューとウェブサイト情報

LUTS Dollのウェブサイトとは何ですか? LUTSドールは、クールで大人っぽい気質と威厳のある...

ナタリー・ポートマンはどうですか?ナタリー・ポートマンのレビューとウェブサイト情報

ナタリー・ポートマンのウェブサイトは何ですか?ナタリー・ポートマン(ヘブライ語:נטלי פורטמ...

CloudFlare の DNS 1.1.1.1 と新しい無料の CloudFlare WARP および有料の WARP+

CloudFlare のカスタム DNS サービスは数年前から提供されていますが、一般的に中国では...

ジェネラル・ダイナミクスはどうですか?ジェネラルダイナミクスのレビューとウェブサイト情報

ジェネラルダイナミクスとは何ですか?ジェネラル・ダイナミクスは、世界トップ 10 の防衛関連請負業者...

シスコはどうですか? Cisco のレビューとウェブサイト情報

Ciscoとは何ですか? Cisco Systems は、ネットワーク ソリューションの大手グローバ...

クラウドブリッジリンク:188元/月/1GBメモリ/10GB SSDスペース/10TBトラフィック/100Mbps-1Gbpsポート/独立IP/KVM/武漢モバイル

中国の新興企業である雲橋聯東は、主に深セン移動、淮安三線、杭州聯通、遼寧など国内のVPSを提供してい...

Namesilo の最新の .com/.net 割引は年間 5.8 ドルです

Namesilo は私のお気に入りのドメイン名登録業者です。追加料金がなく、価格も手頃で、ドメイン名...

AlphaRacks: $0.99/年/15GB ストレージ/200GB トラフィック/ロサンゼルス

AlphaRacks はホスト百科事典でも何度も紹介されており、同社の SSD KVM VPS はか...

シグナルトランスミッター: 月額 1 ユーロ/1GB メモリ/25GB スペース/無制限トラフィック/500Mbps/LXC/ドイツ

ドイツのホスティングプロバイダーであるsignaltransmitterは、2013年に設立されまし...

蔚山大学はどうですか?蔚山大学のレビューとウェブサイト情報

蔚山大学のウェブサイトは何ですか?蔚山大学(울산대학교)は、1970年に設立され、蔚山広域市に位置す...

アメラダ・ヘスはどうですか? Amerada Hess Companyのレビューとウェブサイト情報

Amerada Hess のウェブサイトは何ですか?ヘス・コーポレーションはニューヨークに本社を置く...

小山クラウド: 5 元/月/256 MB メモリ/3 GB スペース/5 GB トラフィック/5 Mbps-20 Mbps ポート/NAT/OpenVZ/深セン-香港 CEN

中国の商人であるXiaosanyun(オーナーが変わったばかり)は、主に深セン-香港CEN VPS、...

BudgetVZ: 3.53 ユーロ/年/128MB RAM/10GB ストレージ/500GB 帯域幅/OpenVZ/ロサンゼルス

以前にもご紹介しましたが、今回も30%割引でご紹介させていただきます。割引コード: BVZJULY ...

BandwagonHost: $84/年/1GB メモリ/20GB SSD スペース/500GB トラフィック/1Gbps ポート/KVM/ロサンゼルス CN2 GIA/日本 SoftBank

アメリカのホスティングプロバイダーであるBandwagonHost(中国語名:BandwagonHo...

日本の専修大学はどうですか?専修大学の口コミとウェブサイト情報

日本専修大学のウェブサイトは何ですか?専修大学は日本の私立大学です。 1923年に設立され、東京都千...