apache:letsencrypt
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
| apache:letsencrypt [2022/04/02 17:51] – [Zertifikat ansehen:] franz | apache:letsencrypt [2026/05/30 09:56] (aktuell) – [Zertifikat für eine Sub-Domain beantragen] franz | ||
|---|---|---|---|
| Zeile 1: | Zeile 1: | ||
| - | ===== Letsencrypt und SSL Zertifikate ===== | + | ====== Letsencrypt und SSL Zertifikate |
| Über Letsencrypt kann man SSL Zertifikate kostenfrei generieren. Anbei einige Anleitungen, | Über Letsencrypt kann man SSL Zertifikate kostenfrei generieren. Anbei einige Anleitungen, | ||
| - | ==== Installation von Letsencrypt unter Ubuntu ==== | + | ===== Fehlermeldungen und deren Behebung ===== |
| + | |||
| + | Der Fehler in Snap | ||
| + | |||
| + | < | ||
| + | Properties that return a naïve datetime object have been deprecated | ||
| + | |||
| + | </ | ||
| + | |||
| + | konnte ich durch update Update des Snap Packages lösen. | ||
| + | |||
| + | < | ||
| + | sudo snap refresh | ||
| + | |||
| + | </ | ||
| + | |||
| + | ===== Installation von Letsencrypt unter Ubuntu | ||
| [[https:// | [[https:// | ||
| - | ==== Prüfen, ob ein SSL Zertifikat gültig ist ==== | + | ===== Prüfen, ob ein SSL Zertifikat gültig ist ===== |
| [[https:// | [[https:// | ||
| - | ==== Was sind PEM Files ==== | + | Hier ein nützliches [[https:// |
| + | |||
| + | ===== Was sind PEM Files ===== | ||
| < | < | ||
| Zeile 20: | Zeile 38: | ||
| </ | </ | ||
| - | ==== Wildcard Zertifikate mit Letsencrypt ==== | + | ===== Wildcard Zertifikate mit Letsencrypt |
| Will man Wildcard Zertifikate generieren, | Will man Wildcard Zertifikate generieren, | ||
| Zeile 32: | Zeile 50: | ||
| [[https:// | [[https:// | ||
| - | **Kurzfassung: | + | ==== Kurzfassung: |
| < | < | ||
| certbot certonly --manual --preferred-challenge dns -d " | certbot certonly --manual --preferred-challenge dns -d " | ||
| - | oder | + | Please deploy a DNS TXT record under the name: |
| - | certbot certonly --manual --preferred-challenge | + | _acme-challenge |
| + | with the following value: | ||
| + | xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx | ||
| </ | </ | ||
| + | < | ||
| - | Please deploy a DNS TXT record under the name:\\ | + | ==== Zertifikat ansehen: ==== |
| - | '' | + | |
| - | with the following value:\\ | + | |
| - | xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx'' | + | |
| - | \\ | + | '' |
| - | '' | + | ==== Wildcart Zertifikat automatisch erneuern: ==== |
| - | ===== Letsencrypt und SSL Zertifikate ===== | + | Diese Anleitung zeigt, wie das via Script von ns1.com geht |
| - | Über Letsencrypt kann man SSL Zertifikate kostenfrei generieren. Anbei einige Anleitungen, | + | [[https:// |
| - | ==== Installation von Letsencrypt unter Ubuntu | + | ===== Zertifikat für eine Sub-Domain beantragen ===== |
| - | [[https:// | + | Certbot holt das Zertifikat |
| - | ==== Prüfen, ob ein SSL Zertifikat gültig ist ==== | + | < |
| + | sudo certbot --apache -d cloud.deinedomain.at | ||
| - | [[https:// | + | </code> |
| - | ==== Was sind PEM Files ==== | + | Wenn du möchtest, dass Certbot **nur das Zertifikat holt**, aber Apache nicht automatisch ändert: |
| - | <file> | + | <code> |
| + | sudo certbot certonly --apache -d cloud.deinedomain.at | ||
| - | Private Key --------> privkey.pem | + | </code> |
| - | Public Key ---------> | + | |
| - | Certificate Chain --> chain.pem | + | |
| - | </ | + | Dann liegen die Dateien danach hier: |
| - | ==== Wildcard Zertifikate mit Letsencrypt ==== | + | < |
| + | / | ||
| + | / | ||
| - | Will man Wildcard Zertifikate generieren, | + | </file> |
| - | Eine deutsche Youtube Videoanleitung gibt ebenfalls ein gutes Beispiel wie man ein Wildcard Zertifikat erstellt. | ||
| - | [[https:// | + | ==== Automatische Verlängerung testen ==== |
| - | [[https:// | + | |
| - | [[https:// | + | Certbot richtet normalerweise |
| - | [[https:// | + | |
| - | **Kurzfassung: | ||
| < | < | ||
| - | + | sudo certbot | |
| - | certbot | + | |
| - | + | ||
| - | oder | + | |
| - | certbot certonly --manual --preferred-challenge dns -d " | + | |
| </ | </ | ||
| - | Please deploy a DNS TXT record under the name:\\ | + | Das empfiehlt Certbot ausdrücklich als Test für die automatische Erneuerung. |
| - | '' | + | |
| - | with the following value:\\ | + | |
| - | xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx'' | + | |
| - | < | + | |
| - | + | ||
| - | ==== Zertifikat ansehen: ==== | + | |
| - | + | ||
| - | '' | + | |
| - | + | ||
| - | + | ||
| - | ==== Wildcart Zertifikat automatisch erneuern: ==== | + | |
| - | + | ||
| - | Diese Anleitung zeigt, wie das via Script von nsone geht | + | |
| - | + | ||
| - | https:// | + | |
apache/letsencrypt.1648914660.txt.gz · Zuletzt geändert: von franz