You cannot see this page without javascript.

letsencrypt wildcard

Linux 조회 수 637 추천 수 0 2018.07.26 10:38:50

certbot install

 

cd /apm/server/

git clone https://github.com/certbot/certbot

cd certbot/

 

letsencrypt 인증

 

./certbot-auto certonly --manual -d *.도메인 -d 도메인 --agree-tos --manual-public-ip-logging-ok --preferred-challenges dns-01 --server https://acme-v02.api.letsencrypt.org/directory

 

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -

Please deploy a DNS TXT record under the name

_acme-challenge.도메인 with the following value:

 

코드01

 

Before continuing, verify the record is deployed.

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -

Press Enter to Continue

 

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -

Please deploy a DNS TXT record under the name

_acme-challenge.도메인 with the following value:

 

코드02

 

Before continuing, verify the record is deployed.

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -

 

위와 같은 화면 출력시 엔터 입력하지 말고 DNS서버에

_acme-challenge 이라는 서브도메인에 TXT유형으로

코드01과 코드02를 입력한다.

 

코드 입력을 확인하기 위하여 다른 클라이언트로 다음과 같이 확인하자.

 

nslookup

set type=TXT

_acme-challenge.도메인

 

위와 같이 입력했을 때 위에 입력한 코드 두줄이 나와야 한다.

 

코드가 확인되었다면 다시 인증 과정으로 넘어 가서 엔터를 누르면 완료 된다.

 

인증 완료

IMPORTANT NOTES:

 - Congratulations! Your certificate and chain have been saved at:

   /etc/letsencrypt/live/도메인/fullchain.pem

   Your key file has been saved at:

   /etc/letsencrypt/live/도메인/privkey.pem

   Your cert will expire on 만료날짜. To obtain a new or tweaked

   version of this certificate in the future, simply run certbot-auto

   again. To non-interactively renew *all* of your certificates, run

   "certbot-auto renew"

 - If you like Certbot, please consider supporting our work by:

 

   Donating to ISRG / Let's Encrypt:   https://letsencrypt.org/donate

   Donating to EFF:                    https://eff.org/donate-le

 

완료되면 위와 같이 나타나며 위에 제시된 경로로 가면 와일드카드 인증서가 발급받아져 있다.

 

참고로 DNS정보 확인이 안된 상태에서 인증완료를 하면 코드가 확인이 안된다고 에러가 나올것이고,

에러가 5회이상 반복되면 1시간동안 인증시도를 막는다.

 

따라서 인증시는 반듯이 코드확인을 꼭 하자.

 

90일 경과 이후 갱신 명령은 다음과 같다.

cd /apm/server/certbot/

./certbot-auto renew

엮인글 :
List of Articles
번호 제목 글쓴이 날짜sort 조회 수
189 CentOS7 ▒ Doly의 CentOS7 강좌 9 3. CentOS시작, 종료, 둘러보기 -1 file [12] LynX 2014-10-23 812
188 CentOS7 ▒ Doly의 CentOS7 강좌10 3. CentOS시작, 종료, 둘러보기 -2 file [17] LynX 2014-10-23 1071
187 CentOS7 ▒ Doly의 센트OS(CentOS) 7 강좌11 4. 원격접속 - 1.VNC file [11] LynX 2014-10-23 2688
186 CentOS7 ▒ Doly의 CentOS7 강좌12 4. 원격접속 - 2.SSH file [1] LynX 2014-10-23 922
185 CentOS7 ▒ Doly의 CentOS7 강좌13 4. 원격접속 - 3.Telnet file [8] LynX 2014-10-23 5922
184 CentOS7 ▒ Doly의 CentOS7 강좌14 5. CentOS 기본설정 1 - 키보드 및 마우스 설정 file [14] LynX 2014-10-23 1245
183 CentOS7 ▒ Doly의 CentOS7 강좌15 5. CentOS 기본설정 2 - 날짜 및 시간설정 file [6] LynX 2014-10-23 300
182 CentOS7 ▒ Doly의 CentOS7 강좌16 6. CentOS 네트워크 1 - 개념, 2 - 이더넷 설정 file [1] LynX 2014-10-23 1655
181 CentOS7 ▒ Doly의 CentOS7 강좌17 6. CentOS 네트워크 3-호스트네임 설정 file LynX 2014-10-23 912
180 CentOS7 ▒ Doly의 CentOS7 강좌18 6. CentOS 네트워크 4-네트워크 본딩(bonding) file [10] LynX 2014-10-23 3659
179 CentOS7 ▒ Doly의 CentOS7 강좌19 6. CentOS 네트워크 5-관련 명령어 LynX 2014-10-23 4070
178 Programing 개행문자 LynX 2014-10-29 513
177 Linux rpm 사용법 LynX 2014-10-30 354
176 Linux WNCSS_qcom Mac Address 바꾸기 file [9] LynX 2014-11-10 218
175 Server tomcat error LynX 2014-11-11 329
174 Linux How to install libc-client-devel [2] LynX 2014-11-21 434
173 CentOS7 ▒ Doly의 CentOS7 강좌20 7. 사용자와 그룹관리 1-사용자 관리 file [8] LynX 2014-11-21 461
172 CentOS7 ▒ Doly의 CentOS7 강좌21 7. 사용자와 그룹관리 2-그룹관리 file [10] LynX 2014-11-21 363
171 Linux postfix dovecot file [14] LynX 2014-11-24 478
170 Linux Postfix 표준 설정 예제 [14] LynX 2014-11-25 3343

XE Login