apache:letsencrypt
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
| apache:letsencrypt [2022/04/02 17:51] – [Was sind PEM Files] franz | apache:letsencrypt [2026/05/30 09:56] (aktuell) – [Zertifikat für eine Sub-Domain beantragen] franz | ||
|---|---|---|---|
| Zeile 1: | Zeile 1: | ||
| - | ===== Letsencrypt und SSL Zertifikate ===== | + | ====== Letsencrypt und SSL Zertifikate |
| Über Letsencrypt kann man SSL Zertifikate kostenfrei generieren. Anbei einige Anleitungen, | Über Letsencrypt kann man SSL Zertifikate kostenfrei generieren. Anbei einige Anleitungen, | ||
| + | ===== Fehlermeldungen und deren Behebung ===== | ||
| + | Der Fehler in Snap | ||
| + | < | ||
| + | Properties that return a naïve datetime object have been deprecated | ||
| - | ==== Wildcard Zertifikate mit Letsencrypt ==== | + | </ |
| - | Will man Wildcard Zertifikate generieren, | + | konnte ich durch update Update des Snap Packages lösen. |
| - | + | ||
| - | Eine deutsche Youtube Videoanleitung gibt ebenfalls ein gutes Beispiel wie man ein Wildcard Zertifikat erstellt. | + | |
| - | + | ||
| - | [[https:// | + | |
| - | [[https:// | + | |
| - | [[https:// | ||
| - | [[https:// | ||
| - | |||
| - | **Kurzfassung: | ||
| < | < | ||
| - | + | sudo snap refresh | |
| - | certbot certonly --manual --preferred-challenge dns -d " | + | |
| - | + | ||
| - | oder | + | |
| - | certbot certonly --manual --preferred-challenge dns -d " | + | |
| </ | </ | ||
| - | Please deploy a DNS TXT record under the name:\\ | + | ===== Installation von Letsencrypt unter Ubuntu |
| - | '' | + | |
| - | with the following value:\\ | + | |
| - | xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx'' | + | |
| - | + | ||
| - | \\ | + | |
| - | '' | + | |
| - | + | ||
| - | ===== Letsencrypt und SSL Zertifikate ===== | + | |
| - | + | ||
| - | Über Letsencrypt kann man SSL Zertifikate kostenfrei generieren. Anbei einige Anleitungen, | + | |
| - | + | ||
| - | ==== Installation von Letsencrypt unter Ubuntu ==== | + | |
| [[https:// | [[https:// | ||
| - | ==== Prüfen, ob ein SSL Zertifikat gültig ist ==== | + | ===== Prüfen, ob ein SSL Zertifikat gültig ist ===== |
| [[https:// | [[https:// | ||
| - | ==== Was sind PEM Files ==== | + | Hier ein nützliches [[https:// |
| + | |||
| + | ===== Was sind PEM Files ===== | ||
| < | < | ||
| Zeile 57: | Zeile 38: | ||
| </ | </ | ||
| - | ==== Wildcard Zertifikate mit Letsencrypt ==== | + | ===== Wildcard Zertifikate mit Letsencrypt |
| Will man Wildcard Zertifikate generieren, | Will man Wildcard Zertifikate generieren, | ||
| Zeile 69: | Zeile 50: | ||
| [[https:// | [[https:// | ||
| - | **Kurzfassung: | + | ==== Kurzfassung: |
| < | < | ||
| certbot certonly --manual --preferred-challenge dns -d " | certbot certonly --manual --preferred-challenge dns -d " | ||
| - | oder | + | Please deploy a DNS TXT record under the name: |
| - | certbot certonly --manual --preferred-challenge | + | _acme-challenge |
| + | with the following value: | ||
| + | xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx | ||
| </ | </ | ||
| - | |||
| - | Please deploy a DNS TXT record under the name:\\ | ||
| - | '' | ||
| - | with the following value:\\ | ||
| - | xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx'' | ||
| < | < | ||
| Zeile 88: | Zeile 66: | ||
| '' | '' | ||
| + | ==== Wildcart Zertifikat automatisch erneuern: ==== | ||
| + | Diese Anleitung zeigt, wie das via Script von ns1.com geht | ||
| - | ==== Wildcart Zertifikat automatisch erneuern: ==== | + | [[https:// |
| - | Diese Anleitung zeigt, wie das via Script | + | ===== Zertifikat für eine Sub-Domain beantragen ===== |
| + | |||
| + | Certbot holt das Zertifikat und passt Apache automatisch für HTTPS an. Das ist auch die von Certbot dokumentierte Variante für Apache. | ||
| + | |||
| + | < | ||
| + | sudo certbot --apache -d cloud.deinedomain.at | ||
| + | |||
| + | </ | ||
| + | |||
| + | Wenn du möchtest, dass Certbot **nur das Zertifikat holt**, aber Apache nicht automatisch ändert: | ||
| + | < | ||
| + | sudo certbot certonly --apache -d cloud.deinedomain.at | ||
| + | |||
| + | </ | ||
| + | |||
| + | Dann liegen die Dateien danach hier: | ||
| + | |||
| + | < | ||
| + | / | ||
| + | / | ||
| + | |||
| + | </ | ||
| + | |||
| + | |||
| + | ==== Automatische Verlängerung testen ==== | ||
| + | |||
| + | Certbot richtet normalerweise eine automatische Erneuerung per Timer oder Cron ein. Teste sie mit: | ||
| + | |||
| + | < | ||
| + | sudo certbot renew --dry-run | ||
| + | |||
| + | </ | ||
| - | https://www.youtube.com/ | + | Das empfiehlt Certbot ausdrücklich als Test für die automatische Erneuerung. |
apache/letsencrypt.1648914703.txt.gz · Zuletzt geändert: von franz