lets_encrypt
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
| lets_encrypt [01.01.2021 17:12] – [Erstinstallation] thooge | lets_encrypt [20.11.2023 16:13] (aktuell) – thooge | ||
|---|---|---|---|
| Zeile 13: | Zeile 13: | ||
| cd /var/www | cd /var/www | ||
| chmod 750 lets_encrypt | chmod 750 lets_encrypt | ||
| - | chown www-data. lets_encrypt | + | chgrp www-data lets_encrypt |
| - | cd lets_encrypt | + | |
| - | cp / | + | |
| - | chmod 740 acme_tiny.py | + | |
| </ | </ | ||
| - Account-Schlüssel anlegen< | - Account-Schlüssel anlegen< | ||
| + | cd / | ||
| openssl genrsa 2048 > account.key | openssl genrsa 2048 > account.key | ||
| chmod 400 account.key | chmod 400 account.key | ||
| </ | </ | ||
| - Domainschlüssel anlegen< | - Domainschlüssel anlegen< | ||
| - | openssl genrsa 2048 > < | + | openssl genrsa 2048 > / |
| - | chmod 640 < | + | chmod 640 / |
| </ | </ | ||
| - SAN-Konfiguration erstellen, SAN können über die Angabe einer Konfigurationsdatei mit Optionen eingestellt werden. Beachte, daß die Hauptdomain ebenfalls in die Liste der SAN eingeschlossen wird. <file conf domain-san.conf> | - SAN-Konfiguration erstellen, SAN können über die Angabe einer Konfigurationsdatei mit Optionen eingestellt werden. Beachte, daß die Hauptdomain ebenfalls in die Liste der SAN eingeschlossen wird. <file conf domain-san.conf> | ||
| Zeile 32: | Zeile 30: | ||
| [req_distinguished_name] | [req_distinguished_name] | ||
| - | CN = www.piratenfraktion-sh.de | + | CN = www.example.com |
| [v3_req] | [v3_req] | ||
| Zeile 43: | Zeile 41: | ||
| </ | </ | ||
| - CSR erstellen< | - CSR erstellen< | ||
| - | openssl req -new -sha256 -key < | + | openssl req -new -sha256 -key / |
| + | | ||
| chmod 640 < | chmod 640 < | ||
| </ | </ | ||
| Zeile 52: | Zeile 51: | ||
| mkdir challenges | mkdir challenges | ||
| chmod 750 challenges | chmod 750 challenges | ||
| - | chown www-data. challenges | + | chgrp www-data challenges |
| </ | </ | ||
| * Lighttpd:< | * Lighttpd:< | ||
| Zeile 60: | Zeile 59: | ||
| url.redirect = ( | url.redirect = ( | ||
| " | " | ||
| - | " | + | " |
| ) | ) | ||
| } | } | ||
| Zeile 85: | Zeile 84: | ||
| chmod 640 < | chmod 640 < | ||
| </ | </ | ||
| - | - Zertifikat | + | - Zertifikat an Zielposition ablegen< |
| cp -p < | cp -p < | ||
| - | mv < | ||
| </ | </ | ||
| - Anschließend Zertifikat und Schlüssel im der entsprechenden Webserverkonfiguration einbauen | - Anschließend Zertifikat und Schlüssel im der entsprechenden Webserverkonfiguration einbauen | ||
| Zeile 106: | Zeile 104: | ||
| - Erneuertes Zertifikat anfordern< | - Erneuertes Zertifikat anfordern< | ||
| - | ./acme_tiny.py | + | cd /var/www/lets_encrypt |
| + | acme-tiny | ||
| chmod 640 < | chmod 640 < | ||
| </ | </ | ||
| - | - Intermediate Zertifikat holen und anfügen< | + | - ggf. Intermediate Zertifikat holen und anfügen< |
| wget -O - https:// | wget -O - https:// | ||
| cat intermediate.pem >> < | cat intermediate.pem >> < | ||
| </ | </ | ||
| - Zertifikat ind Schlüssel an Zielposition ablegen< | - Zertifikat ind Schlüssel an Zielposition ablegen< | ||
| - | cp < | + | cp -p < |
| </ | </ | ||
| - Neuladen der Serverkonfiguration< | - Neuladen der Serverkonfiguration< | ||
lets_encrypt.1609521143.txt.gz · Zuletzt geändert: von thooge
