Debian に LetsEncrypt ワイルドカード SSL 証明書をインストールする

Debian に LetsEncrypt ワイルドカード SSL 証明書をインストールする

以下は Debian 8 64 ビットに基づいていますが、他の Linux システムにも適用できます。Nginx が使用され、Apache も同様です。

1. Nginxをインストールする

1. システムを更新する
apt アップデート -y && apt アップグレード -y
2. Nginxをインストールする
nginxをインストール -y

2. Lets Encryptをインストールする

1. certbot-autoをダウンロードする
https://dl.eff.org/certbot-auto を取得します。
chmod a+x ./certbot-auto

2. SSL証明書をリクエストする
./certbot-auto certonly –manual -d *.YOURDOMAIN –preferred-challenges dns-01 –server https://acme-v02.api.letsencrypt.org/directory
YOURDOMAIN は、zhujiwiki.com などのドメイン名に変更されます。
中央にY/nオプションがあるので、Yを選択します
メールアドレスを入力し、契約に同意する必要があります。

メールの共有に同意しない
IPログに同意する

3. 上記のようにDNS解決でTXTレコードを追加します。_acme-challenge.jlu.za.orgはTXT名で、値はqsQBqvwTKIPZedxaSvz-eXYt_ts3PVToXnolvdJJJyoです。
jlu.za.orgはあなた自身のドメイン名です

4. DNS 解決を追加したら、数分待って Enter キーを押します。証明書構成ファイルが生成され、/etc/letsencrypt フォルダーに保存されます。SSL 証明書は下の図に示されています。

5. 証明書を更新する
LetsEncryptワイルドカードSSL証明書の有効期間は3か月で、期限が切れる前に更新する必要があります。
certbot 自動更新

6. Certbot の知識
a. ヘルプファイル
./certbot-auto –help すべて
b. 公式ウェブサイト
参考文献

3. Nginx は LetsEncrypt ワイルドカード SSL 証明書を構成します<br />構成ファイルは次のとおりです。
サーバー{

 listen 80 default_server; listen [::]:80 default_server; server_name SUBDOMAIN.YOURDOMAIN; return 301 https://\$server_name\$request_uri;

}
サーバー{

 listen 443 ssl; ssl_certificate /etc/letsencrypt/live/YOURDOMAIN/fullchain.pem; ssl_certificate_key /etc/letsencrypt/live/YOURDOMAIN/privkey.pem; server_name SUBDOMAIN.YOURDOMAIN; root /var/www/html; index index.html; location ~ /.well-known { allow all; }

}
SUBDOMAIN.YOURDOMAINとYOURDOMAINを自分のドメイン名に変更します

出典: https://www.devcapsule.com/docs/read/letsencrypt-wildcard-nginx-debian-stretch/

<<:  hosting.de: 月額 4.9 ユーロ / 1GB RAM / 20GB SSD スペース / 5TB 帯域幅 / KVM / ドイツ

>>:  SoYouStart ARMv7 ストレージベース専用サーバーのカーネル速度制限問題の解決策

推薦する

KeCloud: 月額 129 ドル / 2 コア / 2GB メモリ / 30GB SSD スペース / 無制限トラフィック / 600Mbps ポート / KVM / 台湾

中国企業の KeCloud は 2019 年 5 月に設立され、現在、600Mbps ポートでトラフ...

GigsGigsCloud: 月額 6.8 ドル / メモリ 500 MB / SSD スペース 15 GB / トラフィック 1 TB / ロサンゼルス CN2 GIA

香港の業者であるGigsGigsCloudは、ホスト百科事典でも何度も紹介されています。今回は、KV...

海外サーバー(サイト5のホスト)でのFTPアップロードが遅い場合の解決策

私は最近、site5.com からサーバー スペースを購入しました。ping 値は約 230 ミリ秒...

1Gサーバー: 月額44ドル/E3-1270v2/8GBメモリ/2TBハードディスク/20TB帯域幅/Phoenix

1GServersは2013年に設立されたアメリカのホスティング会社です。主に米国フェニックスで独...

以前のデータ: 24 元/月/1GB メモリ/40GB SAS スペース/600GB トラフィック/10Mbps ポート/KVM/San Jose CN2

過去のデータ、新しい商人、このサンノゼ KVM VPS は CN2 であり、CN2 への直接の送信接...

anyhk: 60.7 元/月/512MB メモリ/5GB スペース/無制限トラフィック/100Mbps-200Mbps ポート/NAT/KVM/台湾 Hinet

anyhkは2019年12月に設立され、主に香港HKT VPSを提供しています。これまでトラフィッ...

Webtropia: 月額 1 ユーロ/2GB RAM/75GB ストレージ/データ無制限/300Mbps/OpenVZ/ドイツ

myLoc が所有する Webtropia は、以前、ホスト百科事典で独自のサーバーを紹介しました。...

Infinity Hostingの紹介

導入: Infinitie Hosting は、仮想ホスティング、VPS、専用ホスティングなどを提供...

Godeng 2GB RAM SSD ハードドライブ 50Mbps 帯域幅 韓国 CN2 GIA KVM VPS レビュー

詳細: ゴデン: 110 元/年/1GB メモリ/20GB SSD スペース/1TB トラフィック/...

VPSFast: 月額 3.4 ドル / メモリ 512MB / スペース 15GB / トラフィック 1TB / KVM / 香港

VPSFast は、Compacta Web 傘下で新しく設立されたホスティング プロバイダーです。...

PQS: 台湾 KVM VPS、1Gbps ポート、無制限トラフィック、ネイティブ IP、512MB メモリ、月額 298 元

新着!台北PQS-NET 3つのネットワークが直結!購入 https://www.pqs.pw/ca...

Jiguang KVM: 239 元/年/1GB メモリ/30GB SSD スペース/400GB トラフィック/20Mbps ポート/KVM/香港 CMI

中国のホストメーカーであるAurora KVMが、2018年半ばにホスト百科事典で紹介されました。現...

SaltyFishCloud 1GB RAM 500Mbps ポート サンノゼ/中国聯通バックホール KVM VPS レビュー

詳細: SaltyFishCloud: 月額 5.5 ドル/1GB メモリ/10GB SSD スペー...

HostingInside:$28/年/2 CPU/512MB/10GB SSD/500GB 帯域幅/Xen

HostingInside は、2004 年に設立され、長い歴史を持つ台湾のホスティング プロバイ...

Huawei Cloud:学生向けマシン特別オファー、2GBメモリ、40GBスペース、1Mbps無制限トラフィック、年間99元支払い、24歳以下の方は直接購入

Huawei Cloudの学生用マシンは、24歳未満の方が直接購入できます。クラウドホストの帯域幅は...