当前位置: 首页 > news >正文

桂平市住房和城乡建设局门户网站广州安全教育平台官网

桂平市住房和城乡建设局门户网站,广州安全教育平台官网,网站建设的行业,wordpress 文件管理器前言 随着互联网的不断发展,网站的安全性越来越受到人们的关注。 SSL证书 作为一种保障网站安全的重要手段,已经成为了许多网站的必备配置。 以前阿里云每个账号能生成二十个期限 1 年的免费 SSL 证书,一直用,还挺香&#xff0…

前言

随着互联网的不断发展,网站的安全性越来越受到人们的关注。

SSL证书 作为一种保障网站安全的重要手段,已经成为了许多网站的必备配置。

以前阿里云每个账号能生成二十个期限 1 年的免费 SSL 证书,一直用,还挺香,证书快过期的时间还有邮件提醒。但今年,阿里云的免费 SSL 证书变成了 3 个月,而且加短信、邮件提醒还要收费。

这让一直用免费证书的人怎么接受?

所以开始找替代方案。

果然,功夫不负有心人,在 Github 上找到一个工具:Cerbot。

Certbot 是 Let’s Encrypt 官方提供的一个用于申请和配置 SSL 证书的工具。

免费,证书来源靠谱,且自动续期,完美。

本文主要分享 Ubuntu20.04 云原生系统环境下的部署。

准备工作

1. 准备一台云服务器

这里测试用 Ubuntu20.04。

2. 服务器安全组开放 80 和 443 端口

在配置 Let’s Encrypt SSL 证书之前,需要确保服务器的80和443端口已经打开。

这两个端口分别是 HTTP 和 HTTPS 的默认端口,是 SSL 证书配置的必要条件。

3. 准备需要 SSL 证书加密的域名

注意:云服务在国内的话一定要先将域名备案。

4. 将域名解析到服务器公网 IP

如果主域名 和 www 子域名对应的两个域名都要自动配置 SSL 证书,需要把 @ 和 www 都解析到服务器的公网 IP。

安装 Cerbot

在 Ubuntu 服务器上,可以通过以下命令安装 Certbot:

sudo apt update
sudo pip3 install --upgrade pip setuptools
sudo pip3 install --upgrade requests_toolbelt urllib3 
sudo apt install certbot python3-certbot-nginx

安装好 Certbot 后,就可以通过以下命令获取 Let’s Encrypt 的 SSL 证书:

sudo certbot --nginx -d example.com -d www.example.top

这个示例中,-d 指证书要包含的域名。

这里测试证书包含了 example.com、www.example.top 两个域名。

执行这个命令后,也会自动生成自动更新任务。

自动任务由 systemd 的定时器管理,不是 cron,如下检查:

root@iZf8z5b1hu0l3j5h8hw261Z:/etc/nginx/conf.d# systemctl list-timers | grep certbot 
Fri 2024-08-02 02:48:17 CST 12h left n/a n/a certbot.timer certbot.service

检查是否安装正常

检查自动续期是否正确设置,并且工作正常,响应如下:

root@iZf8z5b1hu0l3j5h8hw261Z:/etc/nginx/conf.d# sudo certbot renew --dry-run 
Saving debug log to /var/log/letsencrypt/letsencrypt.log
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - 
Processing /etc/letsencrypt/renewal/pokenote.top.conf 
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - 
Simulating renewal of an existing certificate for pokenote.top and www.pokenote.top 
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - 
Congratulations, all simulated renewals succeeded: 
/etc/letsencrypt/live/pokenote.top/fullchain.pem (success) 
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
http://www.yayakq.cn/news/861901/

相关文章:

  • 福州网站建设找嘉艺网络搭建一个网站的步骤
  • 成都网站建设方案服务零基础自学python
  • flash网站设计作品wordpress更新服务ping
  • 网站建设维护推广合同为什么企业要上市
  • 龙华做棋牌网站建设哪家好下沙经济开发区建设局网站
  • 志丹网站建设上海网站建设 上海网站制作
  • 做英文网站哪家好南京网站制作公司电话
  • 任丘网站开发建设怎么选汉中市建设工程招投标信息网官网
  • 网站建设周期表国内永久免费crm系统软件高清完整版
  • dw网站模板免费下载网站建设要符合哪些标准
  • 西安淘宝网站建设公司企业的网站建设费账务处理
  • 打广告型的营销网站制作短视频的软件
  • 黄冈网站推广优化找哪家建设免费网站制作
  • 大兴安岭地网站seo信息查询
  • 做网站伊犁哈萨克自治州做芯片哪个网站推广
  • PK10如何自己做网站广州建设工程交易中心是干啥的
  • 帮别人做彩票网站犯法嘛网站如何做404
  • 注册网站模板厦门市住建局官网
  • wordpress 升级 无法创建目录医药类网站怎么做seo
  • 网站开发创意设计58创业加盟网
  • 个人做财经类网站网页设计实训总结和体会
  • 网站开发与维护实训总结设计本装修app
  • 常州网站建设公司哪个好南京学习做网站
  • 扬州市网站建设工作室编程学习入门软件
  • 网站建设的设计总结做网站和做app哪个贵
  • 银川迅雷网站建设网站建设预算描述
  • seo建站外贸wordpress仿菜鸟教程官网
  • 派多格宠物网站建设捷信做单官方网站
  • 南宁响应式网站制作医疗软件网站建设公司
  • 网站设计规划建设的目的网站qq在线状态