Vitajte na [www.pocitac.win] Pripojiť k domovskej stránke Obľúbené stránky

Domáce Hardware Siete Programovanie Softvér Otázka Systémy

Ako nainštalovať Encrypt (Certbot) na RHEL/CentOS 8 pomocou 10 jednoduchých krokov

## Krok 1:Aktualizujte systém

Pred inštaláciou Encrypt skontrolujte, či je váš systém aktuálny spustením nasledujúceho príkazu:

```

aktualizácia sudo dnf

```

Krok 2:Inštalácia nevyhnutných balíkov

Nainštalujte nevyhnutné balíky, ktoré vyžaduje šifrovanie:

```

sudo dnf nainštalujte epel-release python-certbot-nginx

```

Krok 3:Povoľte úložisko EPEL

Ak úložisko EPEL ešte nie je povolené, spustite ho nasledujúcim príkazom:

```

sudo dnf config-manager --set-enabled PowerTools

```

Krok 4:Nainštalujte šifrovanie z úložiska EPEL

Nainštalujte šifrovanie pomocou správcu balíkov yum:

```

sudo dnf nainštalujte certbot

```

Krok 5:Nakonfigurujte SELinux

Šifrovanie vyžaduje na správne fungovanie špecifické zásady SELinux. Spustite nasledujúce príkazy na vytvorenie požadovaných politík:

```

sudo semanage port -a -t http_port_t 80

sudo semanage port -a -t http_port_t 443

sudo semanage permisive -a httpd_t

```

Krok 6:Povoľte šifrovanie cez bránu firewall

Otvorte príslušné porty vo bráne firewall, aby ste umožnili šifrovanie prenosu:

```

sudo firewall-cmd --permanent --add-port=80/tcp

sudo firewall-cmd --permanent --add-port=443/tcp

sudo firewall-cmd --reload

```

Krok 7:Testovanie šifrovania

Ak chcete otestovať inštaláciu šifrovania, zadajte nasledujúci príkaz:

```

sudo certbot

```

Krok 8:Získajte certifikát SSL

Na získanie certifikátu SSL použite šifrovanie:

```

sudo certbot --nginx

```

Podľa pokynov na obrazovke nastavte certifikát SSL.

Krok 9:Overte inštaláciu certifikátu SSL

Po získaní certifikátu SSL sa uistite, že je nainštalovaný správne:

```

sudo nginx -t

```

Krok 10:Povoľte službu automatického obnovenia

Nastavte úlohu cron na automatické obnovenie vášho certifikátu SSL:

```

sudo crontab -e

```

Pridajte nasledujúci záznam:

```

0 1 * * * /usr/bin/certbot renew --quiet

```

Uložte crontab a ukončite ho.

Nezabudnite nahradiť „example.com“ názvom svojej domény.

Najnovšie články

Copyright © počítačové znalosti Všetky práva vyhradené