Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
| letsencrypt [24.05.2017 10:35] – x1lent | letsencrypt [12.07.2017 14:12] (aktuell) – [Letsencrypt] havelock | ||
|---|---|---|---|
| Zeile 1: | Zeile 1: | ||
| ====== Letsencrypt ====== | ====== Letsencrypt ====== | ||
| - | Da StartCom von WoSign betrieben wird und fast alle Browserhersteller dieser CA das vertrauen | + | Da StartCom von WoSign betrieben wird und fast alle Browserhersteller dieser CA das Vertrauen |
| - | Da LetsEncrypt für das überprüfen | + | Da LetsEncrypt für das Überprüfen |
| Wir haben uns für acmetool entschieden. | Wir haben uns für acmetool entschieden. | ||
| - | == Vorbereitung == | + | Tip: Es gibt auch die Alternative '' |
| + | ===== Vorbereitung | ||
| Acmetool installieren: | Acmetool installieren: | ||
| Zeile 25: | Zeile 26: | ||
| * Cronjob installieren lassen | * Cronjob installieren lassen | ||
| - | == Einrichtung == | + | ===== Einrichtung |
| - | 1. Reverse Proxy für Challenges | ||
| - | Apache2: | + | ==== Reverse Proxy für Challenges ==== |
| - | | + | |
| + | |||
| + | === Apache2 | ||
| + | |||
| + | | ||
| ProxyPass "/ | ProxyPass "/ | ||
| | | ||
| - | Nginx: | + | a2enconf letsencrypt |
| - | | + | service apache2 reload |
| + | |||
| + | === Nginx === | ||
| + | |||
| + | | ||
| location ^~ / | location ^~ / | ||
| proxy_pass http:// | proxy_pass http:// | ||
| } | } | ||
| - | 2. Zertifikat anfordern | + | In den vhosts includen |
| + | |||
| + | ==== Zertifikat anfordern | ||
| sudo acmetool want pinneberg.freifunk.net | sudo acmetool want pinneberg.freifunk.net | ||
| Zeile 50: | Zeile 61: | ||
| Keine Rückmeldung bedeutet klassisch bei UNIX alles ist gut gelaufen. | Keine Rückmeldung bedeutet klassisch bei UNIX alles ist gut gelaufen. | ||
| - | 3. Zertifikat einbinden | + | ==== Zertifikat einbinden |
| - | Apache2: | + | === Apache2 |
| < 2.4.8 | < 2.4.8 | ||