You cannot see this page without javascript.

letsencrypt wildcard

Linux 조회 수 638 추천 수 0 2018.07.26 10:38:50

certbot install

 

cd /apm/server/

git clone https://github.com/certbot/certbot

cd certbot/

 

letsencrypt 인증

 

./certbot-auto certonly --manual -d *.도메인 -d 도메인 --agree-tos --manual-public-ip-logging-ok --preferred-challenges dns-01 --server https://acme-v02.api.letsencrypt.org/directory

 

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -

Please deploy a DNS TXT record under the name

_acme-challenge.도메인 with the following value:

 

코드01

 

Before continuing, verify the record is deployed.

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -

Press Enter to Continue

 

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -

Please deploy a DNS TXT record under the name

_acme-challenge.도메인 with the following value:

 

코드02

 

Before continuing, verify the record is deployed.

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -

 

위와 같은 화면 출력시 엔터 입력하지 말고 DNS서버에

_acme-challenge 이라는 서브도메인에 TXT유형으로

코드01과 코드02를 입력한다.

 

코드 입력을 확인하기 위하여 다른 클라이언트로 다음과 같이 확인하자.

 

nslookup

set type=TXT

_acme-challenge.도메인

 

위와 같이 입력했을 때 위에 입력한 코드 두줄이 나와야 한다.

 

코드가 확인되었다면 다시 인증 과정으로 넘어 가서 엔터를 누르면 완료 된다.

 

인증 완료

IMPORTANT NOTES:

 - Congratulations! Your certificate and chain have been saved at:

   /etc/letsencrypt/live/도메인/fullchain.pem

   Your key file has been saved at:

   /etc/letsencrypt/live/도메인/privkey.pem

   Your cert will expire on 만료날짜. To obtain a new or tweaked

   version of this certificate in the future, simply run certbot-auto

   again. To non-interactively renew *all* of your certificates, run

   "certbot-auto renew"

 - If you like Certbot, please consider supporting our work by:

 

   Donating to ISRG / Let's Encrypt:   https://letsencrypt.org/donate

   Donating to EFF:                    https://eff.org/donate-le

 

완료되면 위와 같이 나타나며 위에 제시된 경로로 가면 와일드카드 인증서가 발급받아져 있다.

 

참고로 DNS정보 확인이 안된 상태에서 인증완료를 하면 코드가 확인이 안된다고 에러가 나올것이고,

에러가 5회이상 반복되면 1시간동안 인증시도를 막는다.

 

따라서 인증시는 반듯이 코드확인을 꼭 하자.

 

90일 경과 이후 갱신 명령은 다음과 같다.

cd /apm/server/certbot/

./certbot-auto renew

엮인글 :
List of Articles
번호 제목 글쓴이 날짜 조회 수sort
189 Linux 변경사항이 유지되는 리눅스를 USB메모리에 만들기(우분투 계열) [13] LynX 2015-01-07 583
188 CentOS centos7 groonga install LynX 2017-12-04 583
187 Linux 04 - 와이어샤크,접근제어,방화벽,텔넷,패킷 file [12] LynX 2012-11-29 585
186 Network VLAN 설정 ② Trunk mode / Routing file [12] LynX 2015-04-29 597
185 APM MySQL 5.7 바이너리 Archive 설치 file LynX 2017-02-02 603
184 Programing make - 01 make 란? file LynX 2017-02-22 610
183 Printer cura usb connection LynX 2018-07-06 614
182 Linux opensuse yum repository 추가 [13] LynX 2014-12-23 636
» Linux letsencrypt wildcard LynX 2018-07-26 638
180 Linux Fedora 크롬 루트로 실행 LynX 2014-06-27 645
179 CentOS CentOS7 커널 업데이트 LynX 2018-04-23 645
178 CentOS7 ▒ Doly의 CentOS7 강좌30 12. 네트워크 보안설정 12.2 iptables 서비스 (1/3) file [11] LynX 2015-06-09 646
177 Linux forever 설치 [18] LynX 2015-06-10 660
176 CentOS network card setup [1] LynX 2016-04-20 660
175 HTML Tag 모바일 웹에서 동영상 재생방법 LynX 2013-07-13 661
174 Linux LFS/Introduction - 소개 [8] LynX 2014-08-06 669
173 CentOS7 ▒ Doly의 CentOS7 강좌28 12. 네트워크 보안설정 12.1 firewalld (1/2) file [10] LynX 2015-06-09 671
172 Windows XP 핫픽스 통합 시디 만들기 [18] LynX 2013-06-20 675
171 Linux CentOS (5.x, 6.x) - Apache Web Server 2.4 file LynX 2014-06-26 684
170 Linux Linux 환경에서 ACE framework 설치하기 [11] LynX 2015-01-12 690

XE Login