Hirdetés

ISPCONFIG 8080 felület használata Let's Encrypt-el

Apache-hoz használt cert-ek átvétele az ISPCONFIG-hoz, hogy lehessen használni a 8080-as porton futó felületet https módban, anélkül, hogy megjelenne a tanusítvány elfogadás felugróablak a böngészőben.

Ha már generáltunk az ISPCONFIG felületen Let's Encrypt kulcsot a hostname domainünkhöz vagy a szerverünkön létrehozott Apache2 virtuális hosthoz, akkor lehet ezt hasznáni .

Terminál ablakban:

cd /usr/local/ispconfig/interface/ssl/
mv ispserver.crt ispserver.crt-$(date +"%y%m%d%H%M%S").bak
mv ispserver.key ispserver.key-$(date +"%y%m%d%H%M%S").bak
mv ispserver.pem ispserver.pem-$(date +"%y%m%d%H%M%S").bak
ln -s /etc/letsencrypt/live/$(hostname -f)/fullchain.pem ispserver.crt
ln -s /etc/letsencrypt/live/$(hostname -f)/privkey.pem ispserver.key
cat ispserver.{key,crt} > ispserver.pem
chmod 600 ispserver.pem

$(hostname -f) = A hostnevet írja be de használhatunk helyette mást is, pl xy.mydomain.com vagy akármilyen domainünk van. Természetesen ha mást használunk, akkor azt kell behelyettesíteni a $(hostname -f) helyére.

Video:

Bővebb információk...

  • btz

    addikt

    Webmin webes Linux management felülethez, lets encrypt beállítása:

    Lefuttatom a fenti sorokat az /etc/webmin/ könyvtárban

    ln -s /etc/letsencrypt/live/$(hostname -f)/fullchain.pem ispserver.crt
    ln -s /etc/letsencrypt/live/$(hostname -f)/privkey.pem ispserver.key
    cat ispserver.{key,crt} > ispserver.pem
    chmod 600 ispserver.pem

    Átnevezem az ispserver.crt symlinket letsencrypt-cert.pem -re
    Átnevezem az ispserver.key symlinket letsencrypt-key.pem -re
    Átnevezem az ispserver.pem symlinket letsencrypt-ca.pem -re

    /etc/webmin/minserv.conf fálba az alábbiak kerülnek:

    keyfile=/etc/webmin/letsencrypt-key.pem
    certfile=/etc/webmin/letsencrypt-cert.pem
    extracas=/etc/webmin/letsencrypt-ca.pem

Tovább a fórumba.