Wiki - Freifunk Pinneberg

Freies WLAN im Kreis Pinneberg

Benutzer-Werkzeuge

Webseiten-Werkzeuge


letsencrypt

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen RevisionVorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
letsencrypt [24.05.2017 14:35] x1lentletsencrypt [12.07.2017 16:12] (aktuell) – [Letsencrypt] havelock
Zeile 1: Zeile 1:
 ====== Letsencrypt ====== ====== Letsencrypt ======
  
-Da StartCom von WoSign betrieben wird und fast alle Browserhersteller dieser CA das vertrauen entzogen haben steigen wir auf LetsEncrypt um.+Da StartCom von WoSign betrieben wird und fast alle Browserhersteller dieser CA das Vertrauen entzogen haben steigen wir auf LetsEncrypt um.
  
-Da LetsEncrypt für das überprüfen der Angaben das ACME-Protokoll benutzt. Dafür brauchen wir einen Client.+Da LetsEncrypt für das Überprüfen der Angaben das ACME-Protokoll benutzt. Dafür brauchen wir einen Client.
 Wir haben uns für acmetool entschieden. Wir haben uns für acmetool entschieden.
  
 +Tip: Es gibt auch die Alternative ''acmy-tiny''. Siehe dazu: https://www.computerclub-pinneberg.de/lets_encrypt
 ===== Vorbereitung ===== ===== Vorbereitung =====
  
Zeile 28: Zeile 29:
  
  
-1. Reverse Proxy für Challenges+==== Reverse Proxy für Challenges ==== 
 + 
 + 
 +=== Apache2 ===
  
-Apache2: 
   cat /etc/apache2/conf-available/letsencrypt.conf   cat /etc/apache2/conf-available/letsencrypt.conf
   ProxyPass "/.well-known/acme-challenge" "http://127.0.0.1:402/.well-known/acme-challenge"   ProxyPass "/.well-known/acme-challenge" "http://127.0.0.1:402/.well-known/acme-challenge"
Zeile 37: Zeile 40:
   service apache2 reload   service apache2 reload
      
-Nginx:+=== Nginx === 
   cat /etc/nginx/letsencrypt.conf   cat /etc/nginx/letsencrypt.conf
   location ^~ /.well-known/acme-challenge/ {   location ^~ /.well-known/acme-challenge/ {
Zeile 45: Zeile 49:
 In den vhosts includen In den vhosts includen
  
-2. Zertifikat anfordern+==== Zertifikat anfordern ==== 
  
   sudo acmetool want pinneberg.freifunk.net   sudo acmetool want pinneberg.freifunk.net
Zeile 56: Zeile 61:
 Keine Rückmeldung bedeutet klassisch bei UNIX alles ist gut gelaufen. Keine Rückmeldung bedeutet klassisch bei UNIX alles ist gut gelaufen.
  
-3. Zertifikat einbinden+==== Zertifikat einbinden ==== 
  
-Apache2:+=== Apache2 ===
  
 < 2.4.8 < 2.4.8
letsencrypt.txt · Zuletzt geändert: 12.07.2017 16:12 von havelock