Wiki - Freifunk Pinneberg

Freies WLAN im Kreis Pinneberg

Benutzer-Werkzeuge

Webseiten-Werkzeuge


letsencrypt

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen RevisionVorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
letsencrypt [24.05.2017 12:37] x1lentletsencrypt [12.07.2017 16:12] (aktuell) – [Letsencrypt] havelock
Zeile 1: Zeile 1:
 ====== Letsencrypt ====== ====== Letsencrypt ======
  
-Da StartCom von WoSign betrieben wird und fast alle Browserhersteller dieser CA das vertrauen entzogen haben steigen wir auf LetsEncrypt um.+Da StartCom von WoSign betrieben wird und fast alle Browserhersteller dieser CA das Vertrauen entzogen haben steigen wir auf LetsEncrypt um.
  
-Da LetsEncrypt für das überprüfen der Angaben das ACME-Protokoll benutzt. Dafür brauchen wir einen Client.+Da LetsEncrypt für das Überprüfen der Angaben das ACME-Protokoll benutzt. Dafür brauchen wir einen Client.
 Wir haben uns für acmetool entschieden. Wir haben uns für acmetool entschieden.
  
-== Vorbereitung ==+Tip: Es gibt auch die Alternative ''acmy-tiny''. Siehe dazu: https://www.computerclub-pinneberg.de/lets_encrypt 
 +===== Vorbereitung =====
  
 Acmetool installieren: Acmetool installieren:
Zeile 25: Zeile 26:
   * Cronjob installieren lassen   * Cronjob installieren lassen
  
-== Einrichtung ==+===== Einrichtung =====
  
-1. Reverse Proxy für Challenges 
  
-Apache2:+==== Reverse Proxy für Challenges ==== 
 + 
 + 
 +=== Apache2 === 
   cat /etc/apache2/conf-available/letsencrypt.conf   cat /etc/apache2/conf-available/letsencrypt.conf
   ProxyPass "/.well-known/acme-challenge" "http://127.0.0.1:402/.well-known/acme-challenge"   ProxyPass "/.well-known/acme-challenge" "http://127.0.0.1:402/.well-known/acme-challenge"
Zeile 36: Zeile 40:
   service apache2 reload   service apache2 reload
      
-Nginx:+=== Nginx === 
   cat /etc/nginx/letsencrypt.conf   cat /etc/nginx/letsencrypt.conf
   location ^~ /.well-known/acme-challenge/ {   location ^~ /.well-known/acme-challenge/ {
Zeile 44: Zeile 49:
 In den vhosts includen In den vhosts includen
  
-2. Zertifikat anfordern+==== Zertifikat anfordern ==== 
  
   sudo acmetool want pinneberg.freifunk.net   sudo acmetool want pinneberg.freifunk.net
Zeile 55: Zeile 61:
 Keine Rückmeldung bedeutet klassisch bei UNIX alles ist gut gelaufen. Keine Rückmeldung bedeutet klassisch bei UNIX alles ist gut gelaufen.
  
-3. Zertifikat einbinden+==== Zertifikat einbinden ==== 
  
-Apache2:+=== Apache2 ===
  
 < 2.4.8 < 2.4.8
letsencrypt.1495622241.txt.gz · Zuletzt geändert: 24.05.2017 12:37 von x1lent