반응형
패키지 설치
# yum install letsencrypt -y
인증서 발급 테스트
# certbot renew --dry-run
data:image/s3,"s3://crabby-images/3e81a/3e81a7ee1a7755aaf06557ac14a0ddc167f8661a" alt=""
인증서 발급 방법
certbot certonly --webroot --webroot-path=[DocumentRoot] -d [도메인]
# certbot certonly --webroot --webroot-path=/home/hwlee.hktest.shop/docs -d hwlee.hktest.shop
※ 인증서 발급시 방화벽에 80 port 허용 되어있어야함(443 포함, 443은 ssl 사용 포트)
data:image/s3,"s3://crabby-images/eb1d8/eb1d81b564a5b5894574e2a2626056d49d675d9c" alt=""
data:image/s3,"s3://crabby-images/cfb38/cfb38e3f1b45a5c2bb04c00980d72e541437f3cc" alt=""
apache 에 ssl 적용
data:image/s3,"s3://crabby-images/9f07d/9f07d0835e71642dbc9550737ce4d8d7e888700d" alt=""
data:image/s3,"s3://crabby-images/162d3/162d302989ee18e2e2aecf3d3a4f3838b047876b" alt=""
인증서 만료 날짜 확인
# certbot certificates
data:image/s3,"s3://crabby-images/3c5ba/3c5ba8ae4766d3202191fef5a107ee0a4b4e8288" alt=""
인증서 자동 갱신
크론탭 설정
# vi /etc/crontab 에 아래 내용 추가
00 09 * * 1 root /usr/bin/certbot renew --renew-hook="/usr/local/httpd2/bin/apachectl graceful"
※ geoip 및 해외 접속 차단이 되어있으면 무료 갱신이 안됨(미국, 독일 허용되어야 함)
반응형