Evgenii Legotckoi
Evgenii Legotckoi22 червня 2017 р. 06:17

Налаштування HTTPS із Let`s Encrypt за допомогою Certbot

Нещодавно на сайті перестав оновлюватися SSL сертифікат від Let`s Encrypt . Зважаючи на помилки, дещо змінилася структура файлів для організації ключів. Після дослідження проблеми найпростішим варіантом стала установка SSL сертифікатів за допомогою спеціальної утиліти Certbot . Ця утиліта здійснює встановлення сертифікатів в автоматичному режимі, а також автоматично створює завдання по оновленню сертифіката, що базується або в планувальнику cron або в systemd.

Оскільки сервер сайту працює на Ubuntu 16.04, то і набір установки був обраний для цієї ОС. У разі інших ОС на сайті Certbot надаються мануали для інших систем.

Якщо Ви встановлюєте SSL сертифікат вперше, то можна скористатися керівництвом на сайті Certbot, якщо Ви вже проводили налаштування сертифіката за допомогою інших утиліт, наприклад, за допомогою letsencrypt без використання certbot, як показано в наступній статті , то швидше за все знадобиться зробити невелике чищення перед встановленням Certbot `a.


Підготовка до встановлення SSL сертифіката

Для початку зробимо backup директорії letsencrypt

sudo cp /etc/letsencrypt/ /etc/letsencrypt.backup -r

Після цього необхідно видалити всі конфігураційні файли та сертифікати вашого сайту

rm -rf /etc/letsencrypt/live/${DOMAIN}
rm -rf /etc/letsencrypt/renewal/${DOMAIN}.conf
rm -rf /etc/letsencrypt/archive/${DOMAIN}

Якщо ви налаштовували планувальник cron для автоматичного оновлення сертифіката, то не забудьте видалити це завдання.

Встановлення сертифіката SSL

Далі необхідно провести установку утиліти Certbot для Ubuntu 16.04 (у моєму випадку використовується ця версія ОС), при цьому у стандартних репозиторіях цієї утиліти немає, тому необхідно скористатися PPA розробників.

$ sudo apt-get install software-properties-common
$ sudo add-apt-repository ppa:certbot/certbot
$ sudo apt-get update
$ sudo apt-get install python-certbot-nginx

Отримання сертифіката

Наступним кроком є запуск утиліти, яка в автоматичному режимі знайде настроєні сервери. Нагадаю, що на моєму сайті використовується Nginx , тому і налаштування буде проводитися для цього сервера.

$ sudo certbot --nginx

Утиліта шукає домени, які працюють на сайті в конфігураційних файлах Nginx за змінною server_name.

Якщо ця змінна не задана, то й домени, для яких ви будете отримувати сертифікати, не будуть знайдені.

Під час виконання certbot --nginx буде показаний список, з якого Вам потрібно буде вибрати, для якого сервера ви отримуєте сертифікат. А також поставлено питання про те, як саме має бути налаштований сервер: для роботи з обох протоколів (HTTP і HTTPS) або тільки за HTTPS. Рекомендую вибрати перший варіант, оскільки за HTTPS Yandex не забирає файли robots.txt. Після виконання цієї команди certbot самостійно внесе необхідні зміни до конфігураційних файлів nginx.

Також можна лише встановити сертифікати, а конфігураційні файли nginx налаштувати вручну. Це робиться наступною командою:

$ sudo certbot --nginx certonly

Автоматизація оновлення сертифіката

Наступна команда виконає пробне отримання сертифіката, який не буде встановлено.

$ sudo certbot renew --dry-run

Якщо отримання сертифіката пройде успішно, буде створено завдання автоматичного оновлення сертифіката.

У мануалі certbot`a було сказано, що завдання буде створено або в планувальнику cron, або в systemd. У моєму випадку завдання було створено у вигляді таймера в systemd.

Знайти її вдалося наступним шляхом:

/etc/systemd/system/timers.target.wants/certbot.timer

Для ручного запуску оновлення сертифіката можна скористатися наступною командою:

certbot renew
Рекомендуємо хостинг TIMEWEB
Рекомендуємо хостинг TIMEWEB
Стабільний хостинг, на якому розміщується соціальна мережа EVILEG. Для проектів на Django радимо VDS хостинг.

Вам це подобається? Поділіться в соціальних мережах!

Коментарі

Only authorized users can post comments.
Please, Log in or Sign up
AD

C++ - Тест 004. Указатели, Массивы и Циклы

  • Результат:50бали,
  • Рейтинг балів-4
m
  • molni99
  • 26 жовтня 2024 р. 01:37

C++ - Тест 004. Указатели, Массивы и Циклы

  • Результат:80бали,
  • Рейтинг балів4
m
  • molni99
  • 26 жовтня 2024 р. 01:29

C++ - Тест 004. Указатели, Массивы и Циклы

  • Результат:20бали,
  • Рейтинг балів-10
Останні коментарі
ИМ
Игорь Максимов22 листопада 2024 р. 11:51
Django - Підручник 017. Налаштуйте сторінку входу до Django Добрый вечер Евгений! Я сделал себе авторизацию аналогичную вашей, все работает, кроме возврата к предидущей странице. Редеректит всегда на главную, хотя в логах сервера вижу запросы на правильн…
Evgenii Legotckoi
Evgenii Legotckoi31 жовтня 2024 р. 14:37
Django - Урок 064. Як написати розширення для Python Markdown Добрый день. Да, можно. Либо через такие же плагины, либо с постобработкой через python библиотеку Beautiful Soup
A
ALO1ZE19 жовтня 2024 р. 08:19
Читалка файлів fb3 на Qt Creator Подскажите как это запустить? Я не шарю в программировании и кодинге. Скачал и установаил Qt, но куча ошибок выдается и не запустить. А очень надо fb3 переконвертировать в html
ИМ
Игорь Максимов05 жовтня 2024 р. 07:51
Django - Урок 064. Як написати розширення для Python Markdown Приветствую Евгений! У меня вопрос. Можно ли вставлять свои классы в разметку редактора markdown? Допустим имея стандартную разметку: <ul> <li></li> <li></l…
d
dblas505 липня 2024 р. 11:02
QML - Урок 016. База даних SQLite та робота з нею в QML Qt Здравствуйте, возникает такая проблема (я новичок): ApplicationWindow неизвестный элемент. (М300) для TextField и Button аналогично. Могу предположить, что из-за более новой верси…
Тепер обговоріть на форумі
Evgenii Legotckoi
Evgenii Legotckoi24 червня 2024 р. 15:11
добавить qlineseries в функции Я тут. Работы оень много. Отправил его в бан.
t
tonypeachey115 листопада 2024 р. 06:04
google domain [url=https://google.com/]domain[/url] domain [http://www.example.com link title]
NSProject
NSProject04 червня 2022 р. 03:49
Всё ещё разбираюсь с кешем. В следствии прочтения данной статьи. Я принял для себя решение сделать кеширование свойств менеджера модели LikeDislike. И так как установка evileg_core для меня не была возможна, ибо он писался…
9
9Anonim25 жовтня 2024 р. 09:10
Машина тьюринга // Начальное состояние 0 0, ,<,1 // Переход в состояние 1 при пустом символе 0,0,>,0 // Остаемся в состоянии 0, двигаясь вправо при встрече 0 0,1,>…

Слідкуйте за нами в соціальних мережах