首页 运维知识 关于CentOS7下使用Certbot+Nginx搭建Https环境

关于CentOS7下使用Certbot+Nginx搭建Https环境

Let\’s Encrypt是一个为网站提供免费的SSL/TLS证书的机构。官方推荐使用Certbot工具进行签发。Certbot可自动签发Let\’s E…

Let\’s Encrypt是一个为网站提供免费的SSL/TLS证书的机构。官方推荐使用Certbot工具进行签发。Certbot可自动签发Let\’s Encrypt证书,但证书有效期只有三个月,可以通过配置定时任务进行自动续期,以此实现永久生效的https环境。

本文使用Certbot+Nginx进行单域名和泛域名的https环境搭建。

单域名证书:只能保护一个域名,可以是顶级域名也可以是二级域名

泛域名证书:也叫通配符证书,可以保护一个域名及该域名下所有二级域名,不限制下级域名数量

1. 安装Certbot
yum install certbot python2-certbot-nginx

2. 安装单域名证书

2.1 自动配置nginx
运行如下命令会自动下载证书并配置nginx。未测试
certbot --nginx
2.2 手动配置nginx
运行如下命令会自动下载证书但需要自己配置nginx。已测试
生成证书并下载
certbot certonly --nginx
若nginx未安装在默认路径(/etc/nginx or /usr/local/etc/nginx)下需自己指定nginx路径,到conf目录
certbot certonly --nginx --nginx-server-root=/root/nginx/conf
输入证书相关信息

关于CentOS7下使用Certbot+Nginx搭建Https环境插图
关于CentOS7下使用Certbot+Nginx搭建Https环境插图1
查看证书存储位置
关于CentOS7下使用Certbot+Nginx搭建Https环境插图2
配置nginx
关于CentOS7下使用Certbot+Nginx搭建Https环境插图3
重启nginx
若此前nginx已配置https,直接使用nginx -s reload即可
若此前nginx未配置https,需要将nginx进程kill掉,然后使用nginc -c 配置文件路径进行启动
此时用已配置的域名进行https访问正常
3. 安装泛域名证书
按照如下步骤生成泛域名证书。已测试
使用泛域名生成证书。
*.test.com替换为自己的泛域名即可
certbot certonly --preferred-challenges dns --manual -d *.test.com --server https://acme-v02.api.letsencrypt.org/directory
查看验证信息。先不要回车
关于CentOS7下使用Certbot+Nginx搭建Https环境插图4
添加域名解析,以阿里云为例
关于CentOS7下使用Certbot+Nginx搭建Https环境插图5
验证解析成功
关于CentOS7下使用Certbot+Nginx搭建Https环境插图6
回到使用泛域名生成证书的界面,回车,等待完成
关于CentOS7下使用Certbot+Nginx搭建Https环境插图7
配置nginx
关于CentOS7下使用Certbot+Nginx搭建Https环境插图8
重启nginx
若此前nginx已配置https,直接使用nginx -s reload即可
若此前nginx未配置https,需要将nginx进程kill掉,然后使用nginc -c 配置文件路径进行启动
此时使用满足泛域名条件的域名进行https访问均正常。
4. 续期
配置定时任务进行续期。未测试
echo "0 0,12 * * * root python -c \'import random; import time; time.sleep(random.random() * 3600)\' && certbot renew -q" | sudo tee -a /etc/crontab > /dev/null

免责声明:文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。

作者: 小小编

为您推荐

dell R710 更换raid卡后,raid卡信息没有了,处理方案

dell R710 更换raid卡后,raid卡信息没有了,处理方案

1.将一台服务器(A)的硬盘依次拔出,按相同顺序插入另一台同样配置的服务器(B) 2.启动服务器(B) 3.按提示键盘按...
PL SQL Developer 13连接Oracle数据库并导出数据详细操作教程方法

PL SQL Developer 13连接Oracle数据库并导出数据详细操作教程方法

下载 并安装 PL SQL Developer 13,默认支持中文语言 ========================...
关于一条sql语句在mysql中是如何执行的

关于一条sql语句在mysql中是如何执行的

最近开始在学习mysql相关知识,自己根据学到的知识点,根据自己的理解整理分享出来,本篇文章会分析下一个sql语句在my...
关于sql注入姿势总结(mysql)

关于sql注入姿势总结(mysql)

前言 学习了sql注入很长时间,但是仍然没有系统的了解过,这次总结一波,用作学习的资料。 从注入方法分:基于报错、基于布...
关于Oracle SQL外连接

关于Oracle SQL外连接

SQL提供了多种类型的连接方式,它们之间的区别在于:从相互交叠的不同数据集合中选择用于连接的行时所采用的方法不同。 连接...

发表回复

返回顶部