LetsEncrypt: различия между версиями

Материал из ALT Linux Wiki
(Новая страница: «Использовать [https://letsencrypt.org/ Let's Encrypt] очень просто. # apt-get install letsencrypt (Пока пакет доступен то...»)
 
Нет описания правки
Строка 25: Строка 25:


== Ссылки ==
== Ссылки ==
* https://habrahabr.ru/post/279695/
* http://letsencrypt.readthedocs.org/en/latest/using.html
* http://letsencrypt.readthedocs.org/en/latest/using.html
* https://www.digitalocean.com/community/tutorials/how-to-secure-nginx-with-let-s-encrypt-on-ubuntu-14-04
* https://www.digitalocean.com/community/tutorials/how-to-secure-nginx-with-let-s-encrypt-on-ubuntu-14-04

Версия от 23:19, 21 марта 2016

Использовать Let's Encrypt очень просто.

# apt-get install letsencrypt

(Пока пакет доступен только для Сизифа)

С работающим веб-сервером можно запустить примерно так:

# letsencrypt certonly --webroot -w$DIR -d $DOMAIN 

указав каталог сайта DIR и домен. Главное, что должно получиться у letsencrypt — это создать файлы в каталоге сайта, к которым сможет обратиться проверяющий сервер, который пойдёт по указанному домену. То есть проверить, что вы действительно имеете доступ к управлению сайтом.

Дальше в веб-сервере надо указать полученный для домена сертификат и закрытый ключ сервера. Пример для nginx:

ssl_certificate      /etc/letsencrypt/live/example.ru/fullchain.pem;
ssl_certificate_key  /etc/letsencrypt/live/example.ru/privkey.pem;


Для периодического обновления сертификата добавил в cron:

# cat /etc/cron.weekly/letsencrypt 
#!/bin/sh
letsencrypt renew

Фактическое обновление произойдёт только за месяц до окончания срока действия сертификата.

Ссылки