© EVILEG 2015-2018
Рекомендует хостинг
TIMEWEB

Настройка HTTPS от Let`s Encrypt с помощью Certbot

LetsEncrypt, Ubuntu, Nginx, HTTPS, SSL, HTTP

Некоторое время назад на сайте перестал обновляться SSL сертификат от Let`s Encrypt . Судя по ошибкам, несколько поменялась структура  файлов для организации ключей. После исследования проблемы наиболее простым вариантом представилась установка SSL сертификатов с помощью специальной утилиты Certbot . Данная утилита производит установку сертификатов в автоматическом режиме, а также автоматически создаёт задачу по обновлению сертификата, которая базируется либо в планировщике cron либо в systemd.

Поскольку сервер сайта работает на Ubuntu 16.04, то и комплект установки был выбран для этой ОС. В случае других ОС на сайте Certbot предоставляются мануалы и для других систем.

Если Вы производите настройку SSL сертификата впервые, то можно воспользоваться руководством на сайте Certbot, если Вы уже производили настройку сертификата с помощью других утилит, например, с помощью пакета letsencrypt без использования certbot, как показано в следующей статье , то скорее всего понадобится сделать небольшую чистку перед установкой Certbot `a.

Подготовка к установке SSL сертификата

Для начала сделаем backup директории letsencrypt

sudo cp /etc/letsencrypt/ /etc/letsencrypt.backup -r

После чего необходимо удалить все конфигурационные файлы и сертификаты вашего сайта

rm -rf /etc/letsencrypt/live/${DOMAIN}
rm -rf /etc/letsencrypt/renewal/${DOMAIN}.conf
rm -rf /etc/letsencrypt/archive/${DOMAIN}

Если вы настраивали планировщик cron для автоматического обновления сертификата, то не забудьте удалить эту задачу.

Установка SSL сертификата

Далее необходимо произвести установку утилиты Certbot для Ubuntu 16.04 (в моём случае используется эта версия ОС), при этом в стандартных репозиториях этой утилиты нет, поэтому необходимо воспользоваться PPA разработчиков.

$ sudo apt-get install software-properties-common
$ sudo add-apt-repository ppa:certbot/certbot
$ sudo apt-get update
$ sudo apt-get install python-certbot-nginx

Получение сертификата

Следующим шагом является запуск утилиты, которая в автоматическом режиме отыщет настроенные сервера. Напомню, что на моём сайте используется Nginx , поэтому и настройка будет производиться для этого типа сервера.

$ sudo certbot --nginx

Утилита ищет домены, которые работают на сайте в конфигурационных файлах Nginx по переменной server_name.

Если эта переменная не задана, то и домены, для которых вы будете получать сертификаты не будут найдены.

Во время выполнения certbot --nginx будет показан список из которого Вам нужно будет выбрать, для какого сервера вы получаете сертификат. А также задан вопрос о том, как именно должен быть сконфигурирован сервер: для работы по обои протоколам (HTTP и HTTPS) или только по HTTPS. Рекомендую выбрать первый вариант, поскольку по HTTPS Yandex не забирает файлы robots.txt. После выполнения этой команды certbot самостоятельно внесёт необходимые изменения в конфигурационные файлы nginx.

Также имеется возможность только установить сертификаты, а конфигурационные файлы nginx настроить вручную. Это делается следующей командой:

$ sudo certbot --nginx certonly

Автоматизация обновления сертификата

Следующая команда выполнит пробное получение сертификата, который не будет установлен.

$ sudo certbot renew --dry-run

Если получение сертификата пройдёт успешно, то будет создана задача по автоматическому обновлению сертификата.

В мануале certbot`a было сказано, что задача будет создана либо в планировщике cron , либо в systemd. В моём случае задача была создана в виде таймера в systemd.

Найти её удалось по следующему пути:

/etc/systemd/system/timers.target.wants/certbot.timer

Для ручного запуска обновления сертификата можно воспользоваться следующей командой:

certbot renew

Комментарии

Комментарии

Только авторизованные пользователи могут оставлять комментарии.
Пожалуйста, Авторизуйтесь или Зарегистрируйтесь
20 августа 2018 г. 9:14
nayk1982

C++ - Тест 001. Первая программа и типы данных

  • Результат 86баллов,
  • Очки рейтинга6
20 августа 2018 г. 9:07
nayk1982

Qt - Тест 001. Сигналы и слоты

  • Результат 84баллов,
  • Очки рейтинга4
19 августа 2018 г. 10:43
Виктор Попов

Qt - Тест 001. Сигналы и слоты

  • Результат 78баллов,
  • Очки рейтинга2
Последние комментарии
20 августа 2018 г. 17:02
Евгений Ереметько

Qt/C++ - Урок 027. Полиморфизм в Qt на примере геометрических фигур в QGraphicsScene

Добрый день, начал только изучать Qt C++. Никак не могу понять, как удалять последний созданный элемент. Заранее спасибо.
17 августа 2018 г. 15:47
Евгений_Канусовский@1981

PyQt5 - Урок 003. QSystemTrayIcon - Как свернуть приложение в трей

Решение проблемы нашел в интернете)) Лечится так:File - Settings - Project:{name_my_project} - Project Interpreter - устанавливаем нужную нам версию интерпретатора(python 3.6.2 например) -...
16 августа 2018 г. 17:20
Евгений_Канусовский@1981

PyQt5 - Урок 003. QSystemTrayIcon - Как свернуть приложение в трей

Добрый вечер Евгений и форумчане! Не подскажите почему в при запуске данного кода в PyCharm выдаётся сообщение: "ModuleNotFoundError: No module named 'PyQt5'"?
10 августа 2018 г. 13:40
Alex

Работа с триггерными функциями в PostgreSQL

Приветствую! Если вы создаете новую таблицу, почему бы просто не сделать вьюху ? Просто от одного названия "триггер" как-то не хочется его использовать, а уж кода сколько писа...
Сейчас обсуждают на форуме
20 августа 2018 г. 13:18
LittleTux

Странное поведение сингелтона, а может быть, и не в нем проблема...

Лучше возвращать ссылку на экземпляр класса:PaletteUtils& PaletteUtils::instance(){ static PaletteUtils _instance; return _instance;}и если уж делать singleton, то хорошо было ...
20 августа 2018 г. 6:45
LittleTux

Как правильно сбросить позицию touchscreen в 0, как это делается с курсором QCursor::setPos(0,0)?

Ранее не сталкивался с разработкой под устройства с touchscreen, но вот наступило такое время... и возникла проблема: есть у нас mainWidget, на нем лежит stackwidget, в котором есть пару видже...
19 августа 2018 г. 12:38
Alex

Подключение карты через плагин OSM. С localhost Qt/QML

наткнулся на возможное решение, конкретно для geoserver'a http://localhost/gwc/tms/1.0.0/gis:service@EPSG%3A900913@png/{z}/{x}/{-y}.png
17 августа 2018 г. 20:35
Чарльз Грин

Как вывести видео на 2 QVideoWidget?

Есть прога, в ней qvideowidget предпросмотр, а нужно, чтоб с этого же плеера видео выводилось и на второй монитор одновременно и управлялось одними эл. управления. Подскажите пожалуйста как эт...
17 августа 2018 г. 8:52
nayk1982

Помогите разобраться с версиями библиотек, компиляторов короче запутался с этим Qt

https://www.qt.io/download-qt-installer   - Качайте Online инсталлятор под нужную ОС и устанавливайте через него нужные версии библиотек.

Рекомендуемые страницы