freebsd:network:letsencrypt
Различия
Показаны различия между двумя версиями страницы.
| Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия | ||
| freebsd:network:letsencrypt [2020/06/15 17:53] – [Введение] andrei | freebsd:network:letsencrypt [2020/06/17 22:25] (текущий) – [Продление] andrei | ||
|---|---|---|---|
| Строка 20: | Строка 20: | ||
| ==== Bind ==== | ==== Bind ==== | ||
| - | Для подтверждения Ваши прав на домен, Let's Encrypt просит временно добавить | + | Для подтверждения Ваших прав на домен, Let's Encrypt просит временно добавить |
| < | < | ||
| _acme-challenge.nzgw.ru. 120 IN TXT " | _acme-challenge.nzgw.ru. 120 IN TXT " | ||
| </ | </ | ||
| - | Поскольку мы не хотим делать каждый раз в ручную, | + | Поскольку мы не хотим делать |
| Начнем с генерации TSIG-ключа (" | Начнем с генерации TSIG-ключа (" | ||
| Строка 144: | Строка 144: | ||
| </ | </ | ||
| Где: | Где: | ||
| - | * **certonly** | + | * **certonly** команда на выпуск сертификата без установки; |
| - | * **--dns-rfc2136** | + | * **--dns-rfc2136** плагин для авторизацию через DNS; |
| * **--dns-rfc2136-credentials** путь к файлу с настройками авторизации; | * **--dns-rfc2136-credentials** путь к файлу с настройками авторизации; | ||
| - | * **--preferred-challenges=dns** | + | * **--preferred-challenges=dns** тип авторизации; |
| - | * **--manual-public-ip-logging-ok** разрешаем логировать IP с которого пришел запрос на выпуск сертификата; | + | * **--manual-public-ip-logging-ok** разрешение |
| * **-d** список доменов для сертификата. | * **-d** список доменов для сертификата. | ||
| - | Если мы все правильно настроили и DNS авторизация прошла успешно, | + | Если мы все правильно настроили, и DNS авторизация прошла успешно, |
| < | < | ||
| Строка 188: | Строка 188: | ||
| * **privkey.pem** приватный ключ вашего сертификата. | * **privkey.pem** приватный ключ вашего сертификата. | ||
| - | < | + | < |
| </ | </ | ||
| ===== Настройка apache ===== | ===== Настройка apache ===== | ||
| - | Для того, что веб сервер apache начал использовать выпущенный сертификат, | + | Для того, чтобы веб сервер apache начал использовать выпущенный сертификат, |
| < | < | ||
| Строка 216: | Строка 216: | ||
| Теперь FreeBSD раз в неделю будет запускать соответсвующий скрипт, | Теперь FreeBSD раз в неделю будет запускать соответсвующий скрипт, | ||
| - | Но поскольку у меня несколько этим сертификатом | + | Но поскольку у меня несколько |
| < | < | ||
| Строка 249: | Строка 249: | ||
| < | < | ||
| - | certbot_service=" | + | certbot_service=" |
| </ | </ | ||
freebsd/network/letsencrypt.1592243595.txt.gz · Последнее изменение: — andrei
