Views 2170 Votes 0 Comment 0
Atachment
Attachment '1'
?

Shortcut

PrevPrev Article

NextNext Article

Larger Font Smaller Font Up Down Go comment Print
?

Shortcut

PrevPrev Article

NextNext Article

Larger Font Smaller Font Up Down Go comment Print
ssl.jpg


Let’s Encrypt는 비영리 공익법인인 인터넷 보안 연구 그룹(ISRG)에 의해 만들어진 자동화된 무료 개방형 인증 기관(CA)이다. 2015년 9월 첫 인증발급 이후로 2016년 11월 기준 2천만개 이상의 인증서를 발급해오고 있으며, 비영리 단체부터 Fortune 100대 기업에 이르기까지 다양한 후원자들과 함께 보다 안전한 인터넷 환경을 위해 협력하고 있다.


현재 내 서버 환경인 Apache, CentOS 6 기준의 설치 스크립트 ㅋㅋ

인증서 유효기간인 3개월 마다 저걸 해줘야 한다.

1년에 4번이니 할만 할 듯.

Install

Since it doesn't seem like your operating system has a packaged version of Certbot, you should use our certbot-auto script to get a copy:

$ wget https://dl.eff.org/certbot-auto
$ chmod a+x certbot-auto

certbot-auto accepts the same flags as certbot; it installs all of its own dependencies and updates the client code automatically. So you can just run:

$ ./certbot-auto



Get Started

Certbot has a fairly solid beta-quality Apache plugin, which is supported on many platforms, and automates both obtaining and installing certs:

$ ./path/to/certbot-auto --apache

If you're feeling more conservative and would like to make the changes to your Apache configuration by hand, you can use the certonly subcommand:

$ ./path/to/certbot-auto --apache certonly

To learn more about how to use Certbot read our documentation.

Automating renewal

Certbot can be configured to renew your certificates automatically before they expire. Since Let's Encrypt certificates last for 90 days, it's highly advisable to take advantage of this feature. You can test automatic renewal for your certificates by running this command:

$ ./path/to/certbot-auto renew --dry-run

If that appears to be working correctly, you can arrange for automatic renewal by adding a cronor systemd job which runs the following:

$ ./path/to/certbot-auto renew --quiet


More detailed information and options about renewal can be found in the full documentation.

Note:
         if you're setting up a cron or systemd job, we recommend running it twice per day (it won't do anything until your certificates are due for renewal or revoked, but running it regularly would give your site a chance of staying online in case a Let's Encrypt-initiated revocation happened for some reason). Please select a random minute within the hour for your renewal tasks.
      

[참고] https://letsencrypt.org

[참고] https://certbot.eff.org

[참고] https://blog.outsider.ne.kr/1178

?

List of Articles
No. Category Subject Author Date Views
170 System/OS [mac] OS X 엘 캐피탄에서 Soudflower 사용하기 2 file hooni 2016.10.03 876
169 System/OS [mac] Mac OS에서 재생되는 사운드를 녹음하는 방법 file hooni 2016.10.03 1440
168 System/OS 맥 OS X 에서 스크린 화면 캡쳐 단축키 (Mac Print Screen) hooni 2015.07.21 1898
167 System/OS [windows] 윈도우 사용자 계정 로그인 암호 분실, 암호 변경하는 방법 file hooni 2015.07.09 21355
166 System/OS 개인적으로 쓰고 있는 bash_profile hooni 2015.01.16 842
165 System/OS [mac][추천 무료앱] 구름 입력기 - 국내 맥 사용자를 위한 한글 대안 입력기 1 file hooni 2015.01.04 2148
164 System/OS [mac] OS X 요세미티 사용자가 많이 겪는 버그와 몇몇 불편사항 file hooni 2015.01.04 1518
163 System/OS [mac] 패키지 매니저, MacPort hooni 2015.01.03 969
162 System/OS [mac] Mac OS 패키지 매니저, HomeBrew file hooni 2015.01.03 1309
161 System/OS [linux] CentOS 에 APM 설치하기 hooni 2015.01.02 1688
160 System/OS CentOS 에서 Cacti 설치하기 hooni 2015.01.02 1762
159 System/OS [svn] 하나의 SVN에서 멀티 저장소 (One svnserve, multiple repositories) hooni 2015.01.02 1549
158 System/OS iptime 공유기 해킹 기술문서 4 file hooni 2015.01.01 1941
157 System/OS [svn] Can't convert string from native encoding to 'UTF-8' 메시지가 나오는 경우 hooni 2014.12.18 993
156 System/OS [svn] SVN trunk 변경사항 되돌리기 (SVN Rollback) hooni 2014.11.27 1564
155 System/OS SVN(Subversion) 설치와 설정 (sasl 인증 적용 포함) file hooni 2014.09.11 5664
Board Pagination Prev 1 2 3 4 5 ... 13 Next
/ 13