OpenSSL

製作證書,停掉docker所佔用的80端口,啟動Ubuntu本身的Nginx。

Nginx通常在etc/nginx 目錄下,配置nginx.conf 或者 /etc/nginx/sites-available/default.

讓certbot 可以訪問到80服務。Nginx配置.well-known/acme-challenge 訪問路徑,並設置allow all權限,certbot可以寫入。

1. Create fullchain.pem and privkey.pem

复制代码
openssl req -new -nodes \
  -newkey rsa:2048 \
  -keyout privkey.pem \
  -out cert.csr \
  -config openssl.cnf

2.. Cerbot apply Let's Encrypt

复制代码
certbot certonly --manual --csr request.csr
或者

certbot certonly --webroot -w /var/www/html -d yourdomain.com
  1. /etc/nginx/sites-available 修改Nginx配置文件

    复制代码
     listen 80;
     listen [::]:80;
    
     server_name erp.vital-base.com;
    
     location /.well-known/acme-challenge/ {
         root /var/www/html;
         allow all;
     }
  2. 創建測試文件

    sudo mkdir -p /var/www/html/.well-known/acme-challenge
    echo hello | sudo tee /var/www/html/.well-known/acme-challenge/test.txt

复制代码
http://erp.vital-base.com/.well-known/acme-challenge/test.txt
  1. 結果

/var/www/html 與Nginx 保持一致

复制代码
certbot certonly --webroot -w /var/www/html -d domain.com
  1. 如果用Docker,需要掛載

    cannot load certificate "/etc/ssl/myerp/fullchain.pem"
    : BIO_new_file() failed (SSL: error:80000002:system
    library::No such file or directory:calling
    fopen(/etc/ssl/myerp/fullchain.pem, r)
    error:10000080:BIO routines::no such file)

    查看目錄下有沒有文件

    ls -l /opt/myspace/wrp/ssl2

    chmod 644 /opt/workspace/worker_myerp/ssl2/*.pem

    或者

    chmod -R 755 /opt/workspace/worker_myerp/ssl2

相关推荐
Acrellea几秒前
适配新标准!AIM-T500L 助力算力中心 800V 直流系统安全运维
运维·安全·系统安全
楠楠子呀5 分钟前
Walink 技术博客:从原理到实战的完整指南
运维·自动化·testlink
高亦真9 分钟前
今天是学习嵌入式的第34天
linux·学习·算法
cuijiecheng201830 分钟前
从 GinormoTime 到 Rocky Linux:25fps LTC 完整搭建与验证实战
linux·运维·服务器
GeW33 分钟前
告别盲目刷题!RHCE高效备考路线图,助你一次Pass
linux
H_oRIZoN_1 小时前
Linux入门DAY35(TCP粘包问题与HTTP)
linux·tcp/ip·http
好评1241 小时前
【Linux】传输层协议TCP
linux·网络·tcp/ip
Shell运维手记1 小时前
Linux mdadm 软 RAID + LVM 完整综合笔记
linux·运维·笔记·5g
凤舞飘伶2 小时前
服务器内存满日常运维命令
linux·运维·服务器
Fcy6482 小时前
Linux下 Socket编程 —— TCP网络编程
linux·网络·tcp/ip