精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

如何在 Ubuntu 20.04 上使用 Let's Encrypt 保護 Nginx

系統 Linux
在本教程中,您將使用 Certbot 在 Ubuntu 20.04 上為 Nginx 獲取免費的 SSL 證書,并將您的證書設置為自動續訂。

介紹

Let's Encrypt 是一個證書頒發機構 (CA),它提供了一種簡單的方法來獲取和安裝免費的TLS/SSL 證書,從而在 Web 服務器上啟用加密的 HTTPS。它通過提供軟件客戶端 Certbot 來簡化流程,該客戶端嘗試自動執行大部分(如果不是全部)所需步驟。目前,獲取和安裝證書的整個過程在 Apache 和 Nginx 上都是完全自動化的。

在本教程中,您將使用 Certbot 在 Ubuntu 20.04 上為 Nginx 獲取免費的 SSL 證書,并將您的證書設置為自動續訂。

本教程將使用單獨的 Nginx 服務器配置文件而不是默認文件。我們建議為每個域創建新的 Nginx 服務器塊文件,因為它有助于避免常見錯誤并維護默認文件作為后備配置。

[[441191]]

先決條件

要學習本教程,您需要:

  •  設置一個 Ubuntu 20.04 服務器,包括啟用 sudo 的非root用戶和防火墻。
  •  一個注冊的域名。本教程將example.com貫穿始終。
  •  為您的服務器設置的以下兩個 DNS 記錄。
  •      example.com指向您服務器的公共 IP 地址的 A 記錄。
  •      指向您服務器的公共 IP 地址的 A 記錄。www.example.com
  •  按照如何在 Ubuntu 20.04 上安裝 Nginx 安裝 Nginx。確保您的域有一個服務器塊。本教程將用作示例。/etc/nginx/sites-available/example.com

步驟 1 - 安裝 Certbot

使用 Let's Encrypt 獲取 SSL 證書的第一步是在您的服務器上安裝 Certbot 軟件。

安裝 Certbot 和它的 Nginx 插件apt:

  • sudo apt install certbot python3-certbot-nginx

Certbot 現在可以使用了,但是為了讓它自動為 Nginx 配置 SSL,我們需要驗證 Nginx 的一些配置。

步驟 2 — 確認 Nginx 的配置

Certbot 需要能夠server在您的 Nginx 配置中找到正確的塊才能自動配置 SSL。具體來說,它通過查找server_name與您為其申請證書的域匹配的指令來實現這一點。

如果您按照Nginx 安裝教程中的服務器塊設置步驟進行操作,則您的域中應該有一個服務器塊,并且已正確設置了指令。/etc/nginx/sites-available/example.comserver_name

要檢查,請使用nano或您喜歡的文本編輯器打開您的域的配置文件:

  •  sudo nano /etc/nginx/sites-available/example.com

找到現有的server_name行。它應該是這樣的:

/etc/nginx/sites-available/example.com 

  1. ...  
  2. server_name example.com www.example.com;  
  3. ... 

如果是,請退出編輯器并繼續下一步。

如果不是,請更新它以匹配。然后保存文件,退出編輯器,并驗證配置編輯的語法:

  •  sudo nginx -t

如果出現錯誤,請重新打開服務器塊文件并檢查是否有任何拼寫錯誤或缺失字符。配置文件的語法正確后,重新加載 Nginx 以加載新配置:

  • sudo systemctl reload nginx

Certbot 現在可以找到正確的server塊并自動更新它。

接下來,讓我們更新防火墻以允許 HTTPS 流量。

步驟 3 — 允許 HTTPS 通過防火墻

如果您ufw按照先決條件指南的建議啟用了防火墻,則需要調整設置以允許 HTTPS 流量。幸運的是,Nginxufw在安裝時注冊了一些配置文件。

您可以通過鍵入以下內容查看當前設置:

  •  sudo ufw status

它可能看起來像這樣,這意味著 Web 服務器只允許 HTTP 流量: 

  1. Status: active  
  2. To                         Action      From  
  3. --                         ------      ----  
  4. OpenSSH                    ALLOW       Anywhere                  
  5. Nginx HTTP                 ALLOW       Anywhere                
  6. OpenSSH (v6)               ALLOW       Anywhere (v6)          
  7. Nginx HTTP (v6)            ALLOW       Anywhere (v6)  

要額外允許 HTTPS 流量,請允許 Nginx 完整配置文件并刪除冗余的 Nginx HTTP 配置文件限額:

  •  sudo ufw allow 'Nginx Full'
  •  sudo ufw delete allow 'Nginx HTTP'

您現在的狀態應如下所示:

  •  sudo ufw status 
  1. Status: active  
  2. To                         Action      From  
  3. --                         ------      ----  
  4. OpenSSH                    ALLOW       Anywhere  
  5. Nginx Full                 ALLOW       Anywhere  
  6. OpenSSH (v6)               ALLOW       Anywhere (v6)  
  7. Nginx Full (v6)            ALLOW       Anywhere (v6) 

接下來,讓我們運行 Certbot 并獲取我們的證書。

步驟 4 - 獲取 SSL 證書

Certbot 提供了多種通過插件獲取 SSL 證書的方式。Nginx 插件將負責重新配置 Nginx 并在必要時重新加載配置。要使用此插件,請鍵入以下內容:

  •  sudo certbot --nginx -d example.com -d www.example.com

這certbot與--nginx插件一起運行,-d用于指定我們希望證書有效的域名。

如果這是您第一次運行certbot,系統會提示您輸入電子郵件地址并同意服務條款。執行此操作后,certbot將與 Let's Encrypt 服務器通信,然后運行質詢以驗證您是否控制要為其申請證書的域。

如果成功,certbot將詢問您希望如何配置 HTTPS 設置。 

  1. Please choose whether or not to redirect HTTP traffic to HTTPS, removing HTTP access.  
  2. - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -  
  3. 1: No redirect - Make no further changes to the webserver configuration.  
  4. 2: Redirect - Make all requests redirect to secure HTTPS access. Choose this for  
  5. new sites, or if you're confident your site works on HTTPS. You can undo this  
  6. change by editing your web server's configuration.  
  7. - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -  
  8. Select the appropriate number [1-2] then [enter] (press 'c' to cancel): 

選擇您的選擇,然后點擊ENTER。配置將被更新,Nginx 將重新加載以獲取新設置。certbot將以一條消息結束,告訴您該過程已成功以及您的證書的存儲位置: 

  1. IMPORTANT NOTES:  
  2.  - Congratulations! Your certificate and chain have been saved at:  
  3.    /etc/letsencrypt/live/example.com/fullchain.pem  
  4.    Your key file has been saved at:  
  5.    /etc/letsencrypt/live/example.com/privkey.pem  
  6.    Your cert will expire on 2020-08-18. To obtain a new or tweaked  
  7.    version of this certificate in the future, simply run certbot again  
  8.    with the "certonly" option. To non-interactively renew *all* of  
  9.    your certificates, run "certbot renew"  
  10.  - If you like Certbot, please consider supporting our work by:  
  11.    Donating to ISRG / Let's Encrypt:   https://letsencrypt.org/donate  
  12.    Donating to EFF:                    https://eff.org/donate-le 

您的證書已下載、安裝和加載。嘗試使用重新加載您的網站https://并注意瀏覽器的安全指示器。它應該表明該站點已得到適當保護,通常帶有鎖定圖標。如果您使用SSL Labs Server Test測試您的服務器,它將獲得A級。

讓我們通過測試更新過程來結束。

步驟 5 - 驗證 Certbot 自動續訂

Let's Encrypt 的證書有效期只有九十天。這是為了鼓勵用戶自動化他們的證書更新過程。certbot我們安裝的軟件包通過添加一個每天運行兩次的 systemd 計時器來為我們處理這個問題,并自動更新任何在到期后三十天內的證書。

您可以使用以下命令查詢計時器的狀態systemctl:

  •  sudo systemctl status certbot.timer 
  1. ● certbot.timer - Run certbot twice daily 
  2.      Loaded: loaded (/lib/systemd/system/certbot.timer; enabled; vendor preset: enabled)  
  3.      Active: active (waiting) since Mon 2020-05-04 20:04:36 UTC; 2 weeks 1 days ago  
  4.     Trigger: Thu 2020-05-21 05:22:32 UTC; 9h left  
  5.    Triggers: ● certbot.service 

要測試更新過程,您可以使用以下命令進行試運行certbot:

  •   sudo certbot renew --dry-run

如果您沒有看到任何錯誤,則說明一切就緒。必要時,Certbot 將更新您的證書并重新加載 Nginx 以獲取更改。如果自動續訂過程失敗,Let's Encrypt 將向您指定的電子郵件發送一條消息,在您的證書即將到期時向您發出警告。

結論

在本教程中,您安裝了 Let's Encrypt 客戶端certbot,為您的域下載了 SSL 證書,將 Nginx 配置為使用這些證書,并設置了自動證書續訂。如果您對 Certbot的使用還有其他疑問,可以從官方文檔開始。 

 

責任編輯:龐桂玉 來源: Linux公社
相關推薦

2021-12-15 11:46:46

HTTP2Nginx

2022-05-29 17:37:39

LinuxUbuntuPHP

2018-04-08 09:00:00

Let's Encry加密解密

2020-07-14 20:25:46

UbuntuLinux桌面應用

2022-03-17 14:56:26

KubernetesMinikubeLinux

2020-08-14 07:00:00

RudderIT工具

2021-09-18 08:00:00

Python系統開發

2023-05-27 16:27:25

2020-10-17 13:04:35

UbuntuDeepin桌面環境

2022-09-01 08:37:50

Ubuntu發行版

2015-12-31 10:35:53

HTTPS 證書HTTPS網絡協議

2021-12-16 16:50:47

NginxSSLLinux

2025-09-09 07:30:00

瀏覽器運維

2016-11-03 20:06:53

UbuntuGrafanaDocker

2016-01-15 09:56:44

LinuxUbuntuGlances

2021-07-20 08:00:00

集群Elasticsear工具

2017-08-03 10:36:08

UbuntuCertbotNGINX

2019-09-11 14:30:45

UbuntuLinuxR語言

2018-02-25 09:48:36

LinuxUbuntu文件系統

2020-10-22 09:36:32

Ubuntu同步文件
點贊
收藏

51CTO技術棧公眾號

97视频免费在线观看| 日韩美一区二区三区| 亚洲国产精品www| 在线观看中文字幕码| 欧美日韩国产在线一区| 日韩av中文在线| 日韩欧美亚洲另类| 成人女同在线观看| 国产欧美综合在线观看第十页| 成人淫片在线看| 国产成人无码精品久在线观看| 欧美午夜精品一区二区三区电影| 欧美成人vr18sexvr| 国产免费人做人爱午夜视频| 黄视频网站在线看| 久久无码av三级| 18成人免费观看网站下载| 国产亚洲欧美在线精品| 亚洲色图欧美| 亚洲性视频网站| 午夜免费福利影院| 日韩av黄色| 色综合久久综合网97色综合| www国产免费| 超碰在线影院| 久久久蜜桃精品| 国产精品theporn88| 91精品国产综合久| 久久青草久久| 性视频1819p久久| 69av视频在线| 国产电影一区二区在线观看| 亚洲三级av在线| 国产高清成人久久| 精品三级久久久| 欧美日韩一区二区三区免费看| www.中文字幕在线| 美女日批视频在线观看| 亚洲人妖av一区二区| 日韩免费一区二区三区| 日本国产在线| 99久久精品免费| 大波视频国产精品久久| 国产精品天天操| 美女视频黄免费的久久| 国产成人拍精品视频午夜网站| 国产手机在线视频| 伊人久久久大香线蕉综合直播| 欧美精品亚州精品| 国产成人综合在线视频| 婷婷久久一区| 美女av一区二区三区| 日韩精品123区| 91欧美日韩| xvideos亚洲| 成年人二级毛片| 小小影院久久| 久久99久久99精品免观看粉嫩| 国产一二三区精品| 亚洲男女av一区二区| 色偷偷噜噜噜亚洲男人| 性色国产成人久久久精品 | 精品一区二区三区国产| 丰满人妻熟女aⅴ一区| 粉嫩高潮美女一区二区三区| 国产精品美女诱惑| 三级在线观看| 国产欧美精品一区| 亚洲永久一区二区三区在线| 黄网站在线免费| 亚洲一区二区三区四区在线| 青青草国产精品视频| 日韩脚交footjobhd| 色久优优欧美色久优优| 爱情岛论坛亚洲首页入口章节| 日韩在线你懂得| 欧美一激情一区二区三区| 日本美女久久久| 成人自拍在线| 亚洲精品一区二区在线| 影音先锋男人资源在线观看| 综合色一区二区| 国内精品一区二区三区四区| www毛片com| 精品一区二区三区在线播放| 爱情岛论坛亚洲入口| 神马电影在线观看| 国产精品视频第一区| 青青草免费在线视频观看| 福利写真视频网站在线| 欧美性大战久久| 日本人dh亚洲人ⅹxx| 天天躁日日躁成人字幕aⅴ| 一本久久综合亚洲鲁鲁| 精品欧美一区二区久久久久| 99热精品在线| 91精品啪aⅴ在线观看国产| 免费观看黄色av| 国产欧美一区视频| 国产精品日韩三级| 三级成人黄色影院| 日韩一区二区三区观看| 中国毛片在线观看| 欧美黄色一级视频| 欧美日韩一区二区欧美激情| 欧美重口另类videos人妖| 国产一国产二国产三| 久久在线精品| 国产激情美女久久久久久吹潮| 国产一区二区三区福利| 一区二区三区四区五区视频在线观看| 成人羞羞国产免费网站| 一区二区在线视频观看| 一区二区欧美激情| 国产做受高潮漫动| 国产乱码精品一区二区三区五月婷| 欧美日韩在线观看一区| 人妖欧美1区| 欧美日韩电影在线播放| 中文字幕丰满乱子伦无码专区| 你懂的国产精品| 国产精品人成电影在线观看| 四虎国产精品永远| 一区二区免费看| 亚洲精品永久视频| 精品免费在线| 欧美又大又粗又长| 六月丁香色婷婷| 亚洲欧美国产三级| 奇米影视四色在线| 精品一区电影| 日韩av男人的天堂| 四虎精品在永久在线观看| 亚洲一区二区三区四区的| 亚洲欧美日本一区二区| 91一区在线| 国产精品视频播放| 国产中文在线| 色激情天天射综合网| 中文字幕丰满孑伦无码专区| 一区二区三区国产在线| 国产综合 伊人色| av免费不卡国产观看| 精品日韩欧美在线| 久久中文字幕无码| 顶级嫩模精品视频在线看| 欧美黄网在线观看| 欧美国产亚洲精品| 久久99精品国产99久久6尤物| 国产乱叫456在线| 亚洲人妖av一区二区| 国产免费中文字幕| 一区二区影视| 91视频网页| 美女日批视频在线观看| 欧美精品一区视频| 特级毛片www| 久久久久久久久久美女| 国产视频一区二区视频| 成人aaaa| 亚洲va欧美va国产综合剧情| 污污视频在线| 亚洲第一网站免费视频| 日产精品久久久久| 久久夜色精品国产噜噜av| 不卡影院一区二区| 成人综合一区| 91亚洲国产精品| 岛国毛片av在线| 亚洲精品小视频| 中文字幕在线观看你懂的| **欧美大码日韩| zjzjzjzjzj亚洲女人| 9色国产精品| 色爱区成人综合网| 精品国产鲁一鲁****| 欧美极品少妇与黑人| 视频三区在线观看| 欧美日韩免费高清一区色橹橹 | 国产精品扒开腿做| 精精国产xxxx视频在线| 精品88久久久久88久久久| 人妻丰满熟妇av无码区| 国产精品免费视频观看| 国产探花在线观看视频| 亚洲美女少妇无套啪啪呻吟| 日韩成人av网站| 国产精品一站二站| 97在线观看视频国产| 成人av一区| 欧美va亚洲va在线观看蝴蝶网| 亚洲免费黄色网址| 国产精品国产三级国产aⅴ中文| 国产伦理在线观看| 久久一区二区三区超碰国产精品| 亚洲最新在线| 欧美黑人做爰爽爽爽| 成人激情在线播放| 日本在线啊啊| 欧美另类高清videos| 日本亚洲欧美| 日韩免费电影一区| 九九热最新视频| 亚洲一区二区三区在线| 国产在线观看h| 国产福利电影一区二区三区| 爱情岛论坛成人| 亚洲经典三级| 欧美xxxx吸乳| 欧美成人milf| 免费在线成人av| 福利在线一区| 91在线高清免费观看| 欧美日韩123区| 久久久久久久999| а天堂中文在线官网| 国产亚洲一区二区精品| 天天操天天操天天| 欧美一三区三区四区免费在线看| 一级久久久久久| 黑人巨大精品欧美一区二区免费 | 国产精品亚洲综合| 日本成人一区二区| 日本在线精品视频| 都市激情国产精品| 欧美超级免费视 在线| 成人精品福利| 亚洲品质视频自拍网| 亚洲 欧美 精品| 亚洲电影免费观看高清完整版在线观看 | 91亚洲精品一区| 国产黄色精品| 国产精品成人国产乱一区| 9999精品成人免费毛片在线看| 美日韩精品视频免费看| 麻豆视频在线免费观看| 最近2019免费中文字幕视频三| 黄色av网址在线免费观看| 精品亚洲国产成av人片传媒| 秋霞网一区二区| 亚洲成人av资源网| 天天操天天干天天舔| 亚洲国产精品成人av| 黄色av小说在线观看| 欧美大片在线观看一区二区| 亚洲精品97久久中文字幕无码| 日韩一区二区在线观看视频 | 久久久久久91亚洲精品中文字幕| 精品国产成人av| 精品在线播放视频| 精品久久久久久| 成年人视频在线免费看| 欧美丝袜一区二区三区| 日日夜夜狠狠操| 欧美亚日韩国产aⅴ精品中极品| 中文字幕一区二区三区四区视频 | 57pao国产成人免费| 蜜桃视频在线观看播放| 国产91精品不卡视频| 香蕉视频亚洲一级| 国产精品吴梦梦| 精品午夜视频| 激情小说网站亚洲综合网| 亲子伦视频一区二区三区| 免费亚洲一区二区| 成人久久综合| 国产日产欧美一区二区| 欧美三级在线| 久久久免费视频网站| 视频一区中文字幕| 天天摸天天舔天天操| 国产精品69久久久久水密桃| 久久久久久久无码| 欧美国产乱子伦| 麻豆亚洲av熟女国产一区二| 欧美日韩精品国产| 最近中文字幕免费在线观看| 3d动漫精品啪啪一区二区竹菊| 亚洲国产精品视频在线| 日韩高清av在线| 免费观看成人高潮| 欧美精品激情blacked18| 外国成人直播| 91在线精品观看| 首页亚洲中字| 在线观看福利一区| 亚洲国产欧美国产综合一区| 日本久久精品一区二区| 国产电影一区在线| 人妻少妇无码精品视频区| 亚洲日本丝袜连裤袜办公室| 五月激情六月丁香| 51精品久久久久久久蜜臀| 婷婷视频在线观看| 色婷婷**av毛片一区| 123区在线| 成人久久一区二区| 亚洲精品国产动漫| 加勒比海盗1在线观看免费国语版| 一区二区国产精品| 伦伦影院午夜理论片| 国产日韩精品一区二区三区| 久久精品第一页| 欧美日韩高清一区| 经典三级在线| 午夜精品久久久久久久99黑人| 欧美一级做a| 九九九久久久| 国内激情久久| 亚洲理论中文字幕| 国产色产综合产在线视频| 久久久精品人妻一区二区三区四| 欧美亚洲一区二区在线| 色欲av永久无码精品无码蜜桃| 久久精品99久久久香蕉| 欧美一级大黄| 精品免费国产| 韩日视频一区| 在线视频一二区| 国产精品久久久久久久裸模| 男女啊啊啊视频| 精品日韩一区二区| 中文字幕伦理免费在线视频 | 99se视频在线观看| 欧美亚洲视频在线观看| 国产精品一线| 国产 欧美 日韩 一区| 狠狠色综合日日| 老司机精品免费视频| 色综合天天综合色综合av| 天天摸夜夜添狠狠添婷婷| 欧美精品激情在线观看| 日本成人精品| 色哺乳xxxxhd奶水米仓惠香| 久久www免费人成看片高清| 五月婷婷六月香| 欧美吞精做爰啪啪高潮| 韩日视频在线| 国产精品v片在线观看不卡| 一个色免费成人影院| 丰满少妇被猛烈进入高清播放| 99在线精品免费| 日韩女同强女同hd| 亚洲精品wwwww| 国产理论在线| 免费成人看片网址| 亚洲综合国产| 亚洲码无人客一区二区三区| 在线精品视频小说1| 久久久久国产精品嫩草影院| 欧美最近摘花xxxx摘花| 欧美日韩播放| mm131国产精品| 亚洲欧洲av色图| 国产黄色av片| 久久免费成人精品视频| 日韩中文av| 老司机午夜av| 中文字幕人成不卡一区| 国产女人18毛片18精品| 欧美高清videos高潮hd| 精品午夜电影| 成年人在线看片| 日韩一区在线播放| av加勒比在线| …久久精品99久久香蕉国产| 国产一区二区三区日韩精品| 亚洲36d大奶网| 亚洲精品乱码久久久久久久久| 丰满熟妇人妻中文字幕| 欧美最猛性xxxxx(亚洲精品)| 日本一区二区三区视频| 在线观看视频在线观看| 亚洲国产精品久久久久婷婷884 | 中文字幕精品久久| 久久久久久爱| 激情五月宗合网| 国产女同互慰高潮91漫画| 99热这里只有精| 2019日本中文字幕| 99精品电影| 水蜜桃av无码| 欧美美女视频在线观看| hd国产人妖ts另类视频| 色播亚洲视频在线观看| 高清在线不卡av| 激情网站在线观看| 美女性感视频久久久| 一区二区三区日本久久久| 99re6在线观看| 日韩欧美精品网站| 国产视频在线播放| 久久av二区| 国产乱理伦片在线观看夜一区| 久久久久女人精品毛片九一| 久久国产精品电影| 国产一区二区精品福利地址| 日韩高清一二三区| 欧美视频精品在线| 精品丝袜在线|