• 技术文章 >运维 >linux运维

    如何使用Ubuntu18.04和16.04 LTS上Let’s Encrypt保护Apache

    不言不言2019-04-02 14:34:26原创1304

    Let’s Encrypt是一个证书颁发机构(CA),它免费提供用于增强安全性的SSL/TLS证书。可以为任何域、子域生成CA签名的SSL证书,而无需任何费用,并且可以在服务器上使用。它还提供了一个选项来自动更新SSL证书以供长时间使用。

    步骤1:首要条件

    在开始执行此任务之前,假设已经:

    使用sudo权限shell访问运行Ubuntu系统。域名已注册并指向服务器的公共IP地址。在本篇文章中,我们使用example.com和www.example.com,它指向我们的服务器。运行Apache2服务器,为example.com配置VirtualHost,为端口80配置www.example.com。

    步骤2:安装let's encrypt客户端

    可以下载certbot auto-let's encrypt客户机并将其保存在/usr/sbin目录中。使用以下命令执行此操作。

    $ sudo wget https://dl.eff.org/certbot-auto -O /usr/sbin/certbot-auto
    $ sudo chmod a+x /usr/sbin/certbot-auto

    步骤3:从Let's Encrypt发出SSL

    let's encrypt在多个挑战中自动执行域验证(DV)。一旦证书颁发机构(CA)验证了您的域的真实性,将颁发SSL证书。

    不需要为ssl/https创建virtualhost,用let's encrypt来创建它。=只需要为端口80创建虚拟主机。

    $ sudo certbot-auto --apache -d example.com  -d www.example.com

    上面的命令将提示输入电子邮件地址,该地址用于发送与SSL续订和到期相关的电子邮件警报。另外,还要问几个问题。完成后,它将颁发一个SSL证书,并在你的系统上创建一个新的虚拟主机配置文件。

    步骤4:配置SSL自动续订

    最后,在服务器crontab上配置以下作业,以便在需要时自动续订SSL证书。

    0 2 * * * sudo certbot-auto -q renew

    本篇文章到这里就已经全部结束了,更多其他精彩内容大家可以关注PHP中文网的Linux视频教程栏目!!!

    以上就是如何使用Ubuntu18.04和16.04 LTS上Let’s Encrypt保护Apache的详细内容,更多请关注php中文网其它相关文章!

    声明:本文原创发布php中文网,转载请注明出处,感谢您的尊重!如有疑问,请联系admin@php.cn处理
    专题推荐:Apache
    上一篇:如何使用Ubuntu18.04和16.04LTS上的Let’s Encrypt保护Nginx 下一篇:linux中删除文件命令是什么
    大前端线上培训班

    相关文章推荐

    • Apache是什么• 如何在Apache中启用HTTP/2.0• 如何在Apache中创建和安装自签名证书• PhpStudy修改Apache的端口号的方法(图)

    全部评论我要评论

  • 取消发布评论发送
  • 1/1

    PHP中文网