ubuntu-server-18-04:certbot
差分
このページの2つのバージョン間の差分を表示します。
両方とも前のリビジョン前のリビジョン次のリビジョン | 前のリビジョン | ||
ubuntu-server-18-04:certbot [2019/08/30 12:30] – admin | ubuntu-server-18-04:certbot [2020/04/10 13:19] (現在) – [インストール] admin | ||
---|---|---|---|
行 22: | 行 22: | ||
</ | </ | ||
- | 初回の SSL 証明書取得のために 80 ポートを Certbot が使用するので、他に Web サーバが起動している場合は停止しておく。 | + | 他に Web サーバがマシン上で稼働しない場合を想定して以下の作業を進める。 |
- | ファイアフォールで 80 ポートをブロックしている場合は、ポートを一時的に解放する。 | + | <note important> |
+ | 他に Web サーバが存在する場合はインストールコマンドのオプションが異なる。 | ||
+ | |||
+ | 例 "$ sudo certbot --apache" | ||
+ | </ | ||
+ | |||
+ | |||
+ | |||
+ | SSL 証明書取得のために 80 ポートを Certbot が使用する。ファイアフォールで 80 ポートをブロックしている場合は、certbot のためにポートを解放する。 | ||
< | < | ||
行 38: | 行 46: | ||
* Enter email address (used for urgent renewal and security notices): | * Enter email address (used for urgent renewal and security notices): | ||
- | * セキュリティ問題等の通知先: | + | * セキュリティ問題等の通知先: |
* (A)gree/ | * (A)gree/ | ||
* 規約に同意する場合は A を入力 | * 規約に同意する場合は A を入力 | ||
行 44: | 行 52: | ||
* メーリングリストに参加する場合は Y を入力。しない場合は N。 | * メーリングリストに参加する場合は Y を入力。しない場合は N。 | ||
* Please enter in your domain name(s) (comma and/or space separated): | * Please enter in your domain name(s) (comma and/or space separated): | ||
- | * SSL 証明書を発行するドメインを入力: | + | * SSL 証明書を発行するドメインを入力: |
証明書の取得に成功すると以下のメッセージが表示される。 | 証明書の取得に成功すると以下のメッセージが表示される。 | ||
- | 取得されたキーファイルは / | + | 取得されたキーファイルは / |
< | < | ||
Obtaining a new certificate | Obtaining a new certificate | ||
Performing the following challenges: | Performing the following challenges: | ||
- | http-01 challenge for hogepiyo.com | + | http-01 challenge for example.com |
Waiting for verification... | Waiting for verification... | ||
Cleaning up challenges | Cleaning up challenges | ||
行 60: | 行 68: | ||
IMPORTANT NOTES: | IMPORTANT NOTES: | ||
- Congratulations! Your certificate and chain have been saved at: | - Congratulations! Your certificate and chain have been saved at: | ||
- | / | + | / |
Your key file has been saved at: | Your key file has been saved at: | ||
- | / | + | / |
Your cert will expire on 2019-11-28. To obtain a new or tweaked | Your cert will expire on 2019-11-28. To obtain a new or tweaked | ||
| | ||
行 73: | 行 81: | ||
</ | </ | ||
- | ポートを一時的に解放した場合は、もう一度閉じておく。 | + | |
+ | インストール時にすでに証明書の更新を行う crontab が / | ||
+ | |||
+ | 以下のコマンドで、実際の更新を行わずに更新のテストだけを行える。 | ||
< | < | ||
- | $ sudo ufw delete allow 80/tcp | + | $ sudo certbot renew --dry-run |
</ | </ | ||
ubuntu-server-18-04/certbot.1567135824.txt.gz · 最終更新: 2019/08/30 12:30 by admin