このページの2つのバージョン間の差分を表示します。
次のリビジョン | 前のリビジョン | ||
サーバ:ssl証明書_let_s_encrypt:ssl証明書の取得 [2019/02/07 16:46] yusuke_komori 作成 |
— (現在) | ||
---|---|---|---|
行 1: | 行 1: | ||
- | ====== SSL証明書の取得(Let' | ||
- | < | ||
- | $ sudo yum install epel-release | ||
- | $ sudo yum install -y certbot python-certbot-apache | ||
- | # 何も指定しない場合、ドメインを選択肢から選ぶ | ||
- | $ sudo certbot | ||
- | |||
- | # 予めドメインを指定して、実行する場合 | ||
- | $ sudo certbot certonly --webroot -w / | ||
- | |||
- | $ sudo ls -la / | ||
- | $ sudoedit / | ||
- | |||
- | $ sudo ls -la / | ||
- | |||
- | # CN= の後ろがサーバ名と同じか確認 | ||
- | $ openssl x509 -in / | ||
- | |||
- | # バーチャルホストの設定を確認 | ||
- | $ sudoedit / | ||
- | |||
- | # ssl用のバーチャルホストを設定 | ||
- | $ sudoedit / | ||
- | |||
- | # logファイルに prefix「ssl_」をつける | ||
- | |||
- | # wwwのあり・なしの統一(なしの場合の例) | ||
- | RewriteEngine on | ||
- | RewriteCond %{SERVER_NAME} =www.aaaa-test.tk | ||
- | RewriteRule ^ https:// | ||
- | |||
- | # 再起動 | ||
- | $ sudo apachectl restart | ||
- | </ | ||
- | 各アドレスにアクセスし、想定通りの動きをするか確認。\\ | ||
- | http:// | ||
- | http:// | ||
- | https:// | ||
- | https:// |