Записки админа

Записки админа

Настройка SSL сертификатов от Let’s Encrypt на CentOS6/7

Более подробно тут

1. Устанавливаем утилиту для выпуска сертмфиката:

Для CentOS6 надо проверить установлен ли Python3. Если нет, то делаем так (и далее не certbot, а certbot-auto):

2. Делаем сертификат:

3. Сертификат выпускается на 3 месяца. После этого периода тестируем перевыпуск сертификата:

Если все нормуль, то:

Рекмендуется выполнять эту команду дважды в день. Потому что по каким-то причинам LetsEncrypt может отозвать ваш сертификат или обновить что-то, что потребует обновления сертификата.

Пример выполнения обновления сертификата по crontab:

4. Дальше конфиг https апача (ssl.conf):

Posfix (main.cf):

Dovecot (dovecot.conf):

 

Оставить комментарий

You must be logged in to post a comment.