gmnon.cn-疯狂蹂躏欧美一区二区精品,欧美精品久久久久a,高清在线视频日韩欧美,日韩免费av一区二区

站長資訊網
最全最豐富的資訊網站

在 Ubuntu 18.04 上使用 Let’s Encrypt 來保護 Nginx

Let’s Encrypt 是由 Internet Security Research Group(ISRG)開發的免費開放證書頒發機構。 今天幾乎所有瀏覽器都信任 Let’s Encrypt 頒發的證書。

在本教程中,我們將提供有關如何使用 Ubuntu 18.04 上的 certbot 工具使用 Let’s Encrypt 來保護您的 Nginx 的分步說明。

準備條件

在繼續本教程之前,請確保您已滿足以下先決條件:

  • 您有一個指向公共服務器 IP 的域名。 在本教程中,我們將使用 example.com。
  • 您按照這些說明安裝了 Nginx 。
  • 您有一個適用于您的域的服務器塊。 您可以按照本文獲取有關如何創建一個的詳細信息。

安裝 Certbot

Certbot 是一個功能齊全且易于使用的工具,可以自動完成獲取和更新 Let’s Encrypt SSL證書以及配置Web服務器以使用它們的任務。 certbot 包包含在默認的 Ubuntu 存儲庫中。

更新軟件包列表并安裝 certbot 軟件包:

sudo apt update  sudo apt install certbot

生成強Dh(Diffie-Hellman)組

Diffie-Hellman 密鑰交換(DH)是一種在不安全的通信信道上安全地交換密碼密鑰的方法。 我們將生成一組新的 2048 位 DH 參數以加強安全性:

sudo openssl dhparam -out /etc/ssl/certs/dhparam.pem 2048

如果您愿意,可以將大小更改為 4096 位,但在這種情況下,生成可能需要超過 30 分鐘,具體取決于系統熵。

獲取Let’s Encrypt SSL證書

要獲得我們域的 SSL 證書,我們將使用 Webroot 插件,該插件通過在 ${webroot-path}/。熟知 /acme-challenge 目錄和Let的加密中為請求的域創建臨時文件來工作。 驗證服務器發出 HTTP 請求以驗證所請求域的DNS是否解析為運行 certbot 的服務器。

為了使它更簡單,我們將把 .well-known/acme-challenge 的所有 HTTP 請求映射到單個目錄 / var/lib/letsencrypt

以下命令將創建目錄并使其可以為 Nginx 服務器寫入。

mkdir -p /var/lib/letsencrypt/.well-known  chgrp www-data /var/lib/letsencrypt  chmod g+s /var/lib/letsencrypt

為避免重復代碼,請創建以下兩個片段,我們將在所有Nginx服務器塊文件中包含這些片段。

打開文本編輯器并創建第一個片段 letsencrypt.conf

sudo nano /etc/nginx/snippets/letsencrypt.conf

/etc/nginx/snippets/letsencrypt.conf

location ^~ /.well-known/acme-challenge/ {    allow all;    root /var/lib/letsencrypt/;    default_type "text/plain";    try_files $uri =404;  }

創建第二個代碼段 .conf,其中包括 Mozilla 推薦的削片機,支持 OCSP Stapling,HTTP 嚴格傳輸安全(HSTS)并強制執行少數以安全為中心的 HTTP 頭。

sudo nano /etc/nginx/snippets/ssl.conf

/etc/nginx/snippets/ssl.conf

ssl_dhparam /etc/ssl/certs/dhparam.pem;  ssl_session_timeout 1d;  ssl_session_cache shared:SSL:50m;  ssl_session_tickets off;    ssl_protocols TLSv1 TLSv1.1 TLSv1.2;  ssl_ciphers 'ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA:ECDHE-RSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-RSA-AES256-SHA256:DHE-RSA-AES256-SHA:ECDHE-ECDSA-DES-CBC3-SHA:ECDHE-RSA-DES-CBC3-SHA:EDH-RSA-DES-CBC3-SHA:AES128-GCM-SHA256:AES256-GCM-SHA384:AES128-SHA256:AES256-SHA256:AES128-SHA:AES256-SHA:DES-CBC3-SHA:!DSS';  ssl_prefer_server_ciphers on;    ssl_stapling on;  ssl_stapling_verify on;  resolver 8.8.8.8 8.8.4.4 valid=300s;  resolver_timeout 30s;    add_header Strict-Transport-Security "max-age=15768000; includeSubdomains; preload";  add_header X-Frame-Options SAMEORIGIN;  add_header X-Content-Type-Options nosniff;

創建片段后,打開域服務器塊并包含 letsencrypt.conf 片段,如下所示:

/etc/nginx/sites-available/example.com

server {    listen 80;    server_name example.com www.example.com;      include snippets/letsencrypt.conf;  }

重新加載 Nginx 配置以使更改生效:

sudo systemctl reload nginx

您現在可以使用 webroot 插件運行 Certbot 并通過發出以下命令獲取 SSL 證書文件:

sudo certbot certonly --agree-tos --email admin@example.com --webroot -w /var/lib/letsencrypt/ -d example.com -d www.example.com

如果成功獲得 SSL 證書,certbot 將打印以下消息:

IMPORTANT NOTES:   - Congratulations! Your certificate and chain have been saved at:     /etc/letsencrypt/live/example.com/fullchain.pem     Your key file has been saved at:     /etc/letsencrypt/live/example.com/privkey.pem     Your cert will expire on 2018-07-28. To obtain a new or tweaked     version of this certificate in the future, simply run certbot     again. To non-interactively renew *all* of your certificates, run     "certbot renew"   - Your account credentials have been saved in your Certbot     configuration directory at /etc/letsencrypt. You should make a     secure backup of this folder now. This configuration directory will     also contain certificates and private keys obtained by Certbot so     making regular backups of this folder is ideal.   - If you like Certbot, please consider supporting our work by:       Donating to ISRG / Let's Encrypt:   https://letsencrypt.org/donate     Donating to EFF:                    https://eff.org/donate-le

現在您已擁有證書文件,您可以按如下方式編輯域服務器塊:

sudo nano /etc/nginx/sites-available/example.com

/etc/nginx/sites-available/example.com

server {      listen 80;      server_name www.example.com example.com;        include snippets/letsencrypt.conf;      return 301 https://$host$request_uri;  }    server {      listen 443 ssl http2;      server_name www.example.com;        ssl_certificate /etc/letsencrypt/live/example.com/fullchain.pem;      ssl_certificate_key /etc/letsencrypt/live/example.com/privkey.pem;      ssl_trusted_certificate /etc/letsencrypt/live/example.com/chain.pem;      include snippets/ssl.conf;      include snippets/letsencrypt.conf;        return 301 https://example.com$request_uri;  }    server {      listen 443 ssl http2;      server_name example.com;        ssl_certificate /etc/letsencrypt/live/example.com/fullchain.pem;      ssl_certificate_key /etc/letsencrypt/live/example.com/privkey.pem;      ssl_trusted_certificate /etc/letsencrypt/live/example.com/chain.pem;      include snippets/ssl.conf;      include snippets/letsencrypt.conf;        # . . . other code  }

通過上面的配置,我們強制 HTTPS 并從 www 重定向到非 www 版本。

重新加載 Nginx 服務以使更改生效:

sudo systemctl reload nginx

自動續訂讓我們加密 SSL 證書

我們的加密證書有效期為90天。 要在證書過期之前自動續訂證書,certbo t包會創建一個 cronjob,每天運行兩次,并在到期前30天自動續訂任何證書。

由于我們在續訂證書后使用 certbot webroot 插件,因此我們還必須重新加載 nginx 服務。 將 –renew-hook“systemctl reload nginx”附加到 /etc/cron.d/certbot 文件,使其如下所示:

sudo nano /etc/cron.d/certbot
0 */12 * * * root test -x /usr/bin/certbot -a ! -d /run/systemd/system && perl -e ‘sleep int(rand(3600))’ && certbot -q renew –renew-hook “systemctl reload nginx”

要測試續訂過程,可以使用 certbot –dry-run 開關:

sudo certbot renew --dry-run

如果沒有錯誤,則表示續訂過程成功。

總結

在本教程中,您使用了Let的加密客戶端 certbot 來下載域的 SSL 證書。 您還創建了 Nginx 代碼段以避免重復代碼并配置 Nginx 以使用證書。 在本教程結束時,您已設置了一個用于自動證書續訂的 cronjob。

如果您想了解有關如何使用 Certbot 的更多信息,他們的文檔是一個很好的學習地方。

贊(0)
分享到: 更多 (0)
?
網站地圖   滬ICP備18035694號-2    滬公網安備31011702889846號
gmnon.cn-疯狂蹂躏欧美一区二区精品,欧美精品久久久久a,高清在线视频日韩欧美,日韩免费av一区二区
少妇性饥渴无码a区免费| 欧美激情成人网| 公共露出暴露狂另类av| 能在线观看的av网站| 精品国产一二三四区| 日韩小视频在线播放| 国产玉足脚交久久欧美| 老司机午夜网站| 男人天堂新网址| 国产精品久久中文字幕| 免费在线黄网站| 国产成人久久婷婷精品流白浆| 欧美aⅴ在线观看| 亚洲一二三区av| 亚洲最新免费视频| 国产精品久久成人免费观看| www.69av| 免费观看成人在线视频| 色乱码一区二区三区在线| 亚洲欧美日韩三级| 狠狠干视频网站| www.com毛片| 一个色综合久久| 成人黄色片免费| 国产成人无码一二三区视频| 岛国av在线免费| 人妻av无码专区| 啊啊啊国产视频| 女同性恋一区二区| 久久精品99国产| 国产精品jizz在线观看老狼| 国产美女网站在线观看| 国产成人黄色网址| 99久久免费观看| 少妇网站在线观看| avav在线播放| 国产又粗又长又大的视频| 国产在线无码精品| 亚洲少妇久久久| 国产在线播放观看| 吴梦梦av在线| 成年人网站大全| 中文字幕色呦呦| 欧美黄色性生活| 777777av| 国产传媒久久久| 日韩在线一区视频| 国产乱子夫妻xx黑人xyx真爽| 国产又黄又爽免费视频| 亚洲成人福利在线| 日韩国产一级片| www.成年人视频| 中文字幕乱码免费| 九九九九九伊人| 亚洲一级免费观看| 亚洲熟妇av一区二区三区| 国产精品69久久久| 大片在线观看网站免费收看| 911福利视频| 激情视频免费网站| 日本成年人网址| 久久久久久久久久久视频| 给我免费播放片在线观看| 日本中文字幕一级片| 少妇熟女一区二区| 91网址在线观看精品| 男女视频在线看| 三上悠亚在线一区二区| 久久综合久久色| 欧美性猛交久久久乱大交小说| 99精品视频在线看| 人妻无码视频一区二区三区| 日韩福利视频在线| 日韩精品一区二区三区不卡 | 免费av网址在线| 国产免费成人在线| www.激情小说.com| 色片在线免费观看| 熟妇熟女乱妇乱女网站| 欧美精品久久96人妻无码| 欧美在线观看黄| 人妻av中文系列| 欧美日韩在线不卡视频| 999精彩视频| www.99riav| 美女av免费在线观看| 国产三级三级三级看三级| 日本黄色的视频| 欧美视频在线观看视频| 91av资源网| 中文字幕日韩久久| 手机福利在线视频| 91亚洲精品国产| wwwwww.色| 国产欧美久久久久| 激情视频综合网| 麻豆传媒网站在线观看| 日韩av综合在线观看| 中文字幕丰满乱码| 免费高清一区二区三区| 牛夜精品久久久久久久| 日本人妻伦在线中文字幕| 超碰在线97免费| 欧洲精品一区二区三区久久| 一级黄色特级片| 成年人午夜视频在线观看| 日韩欧美理论片| 色综合av综合无码综合网站| www.69av| 成人性做爰片免费视频| 毛片毛片毛片毛片毛片毛片毛片毛片毛片| 国产高清免费在线| 欧美婷婷精品激情| 日韩人妻精品无码一区二区三区| 91精品国产三级| 欧美成人福利在线观看| 国产亚洲综合视频| 免费看国产曰批40分钟| 欧美 日韩 国产 在线观看 | 粉色视频免费看| 久久无码高潮喷水| 亚洲熟妇国产熟妇肥婆| 欧美黄色免费网址| 国产又粗又猛又爽又黄的网站| 在线观看免费av网址| 18禁免费无码无遮挡不卡网站| 黄色网在线视频| 免费网站永久免费观看| 激情图片qvod| 欧美乱做爰xxxⅹ久久久| 91免费网站视频| 2022中文字幕| 国产午夜福利100集发布| 人人妻人人澡人人爽欧美一区双 | 久久9精品区-无套内射无码| 妺妺窝人体色www在线小说| 午夜精品久久久内射近拍高清| 91国视频在线| 欧美综合在线观看视频| 中文字幕国产传媒| 91av视频免费观看| 国产又黄又爽免费视频| 日韩成人手机在线| 国产免费黄色小视频| 国产无套内射久久久国产| 可以免费在线看黄的网站| 91福利国产成人精品播放| 91小视频在线播放| 香港三级日本三级a视频| 国内自拍在线观看| 美女喷白浆视频| 色黄视频免费看| 97在线免费公开视频| 成年人网站av| 丰满人妻中伦妇伦精品app| 妞干网在线免费视频| 污污视频网站在线| 国产成人永久免费视频| 欧美一级在线看| 超碰在线超碰在线| 香港三级日本三级a视频| 看欧美ab黄色大片视频免费| 三上悠亚免费在线观看| www.玖玖玖| 日本免费a视频| wwwwxxxx日韩| 精品这里只有精品| 欧美精品 - 色网| 精品99在线视频| 热久久最新地址| 亚洲精品免费一区亚洲精品免费精品一区 | 日韩视频 中文字幕| 欧美成人三级在线播放| 亚洲高潮无码久久| 国产一级不卡毛片| 日韩精品一区二区三区四 | 懂色av粉嫩av蜜臀av| 欧美激情国产精品日韩| 国产成人强伦免费视频网站| 国产精品无码专区av在线播放| 嫩草影院中文字幕| 久久久久久久久久一区| 欧美日韩在线不卡视频| 女同性恋一区二区| 亚洲高清视频免费| 熟妇人妻无乱码中文字幕真矢织江 | 久久综合久久久久| 午夜免费视频网站| 999久久久精品视频| 在线免费观看视频黄| 国产真人无码作爱视频免费| 久久综合九色综合88i| 99热这里只有精品免费| 色撸撸在线观看| 手机精品视频在线| 亚洲三级在线观看视频| 少妇一级淫免费播放| 一区二区xxx| 久热在线视频观看| 日本黄色福利视频|