标王 热搜:
 
当前位置: 首页 » 系统运维 » 操作系统 » 正文

如何使用Ubuntu18.04和16.04LTS上的Let’s Encrypt保护Nginx

放大字体  缩小字体 发布日期:2019-04-27  来源:UnQ2Ql  作者:xinb2b.cn  浏览次数:36
核心提示:本篇文章介绍的内容是关于在Ubuntu系统上安装let's encrypt客户端,并为在Nginx Web服务器上运行的域颁发SSL证书。步骤1:先


本篇文章介绍的内容是关于在Ubuntu系统上安装let's encrypt客户端,并为在Nginx Web服务器上运行的域颁发SSL证书。

步骤1:先决条件

在开始执行此任务之前,我假设已经:

使用sudo权限shell访问运行的Ubuntu系统,域名已注册并指向服务器的公共IP地址。对于本篇文章我们使用example.com和www.example.com,它指向我们的服务器,运行nginx web服务器,并为端口80配置virtualhost(例如.com)和www.example.com。

步骤2:安装let's encrypt客户端

可以下载certbot auto-let's encrypt客户端并将其保存在/usr/sbin目录中。请使用以下命令执行此操作。

$ sudo wget https://dl.eff.org/certbot-auto -O /usr/sbin/certbot-auto
$ sudo chmod a+x /usr/sbin/certbot-auto

步骤3:为nginx发布ssl

let's encrypt在多个挑战中自动执行域验证(DV)。一旦证书颁发机构(CA)验证了您的域的真实性,将颁发SSL证书。

不需要为ssl/https创建virtualhost,我们let's encrypt来创建它。只需要为端口80创建虚拟主机。

$ sudo certbot-auto --nginx -d example.com  -d www.example.com

上面的命令将提示输入电子邮件地址,该地址用于发送与SSL续订和到期相关的电子邮件警报。另外,还有几个问题。完成后,它将颁发一个SSL证书,并在你的系统上创建一个新的虚拟主机配置文件。

步骤4:配置SSL自动续订

最后,在服务器crontab上配置以下命令,以便在需要时自动续订SSL证书。

0 2 * * * sudo /usr/sbin/certbot-auto -q renew

UnQ2Ql

 
关键词: 如何使用
 
[ 系统运维搜索 ]  [ 加入收藏 ]  [ 告诉好友 ]  [ 打印本文 ]  [ 违规举报 ]  [ 关闭窗口 ]
 
推荐图文
如何在shell脚本中使用逻辑或&和 在bash shell脚本中使用for循环
如何在Linux上为用户设置Http代理 如何在Linux上创建,列出和删除Docker容器
推荐系统运维
点击排行
 
网站首页 | 关于我们 | 联系方式 | 使用协议 | 版权隐私 | 网站地图 | 排名推广 | 广告服务 | 积分换礼 | 网站留言 | RSS订阅