投稿

ラベル(letsencrypt)が付いた投稿を表示しています

Conoha Ubuntu16 無料SSL letsencrypt 導入

無料SSLのLetsencryptの導入メモです。ついでにhttp2も設定します。 公式サイト https://letsencrypt.jp/ 手順 1.インストール sudo apt-get install letsencrypt 2.コマンドを入力 sudo letsencrypt certonly --webroot --webroot-path /var/www/html/ -d example.jp -d www.example.jp メールアドレスを聞かれるので入力。 3.SSLの起動に必要なファイルがどこにあるのかわからず作成 mkdir /etc/nginx/ssl cd /etc/nginx/ssl openssl dhparam 2048 -out dhparam.pem 4.それっぽくSSLの設定をする。 server {         listen 80 ;         listen [::]:80 ;         return 301 https://$host$request_uri;         root /var/www/html;         index index.html index.htm index.nginx-debian.html;         server_name _;         location / {                 try_files $uri $uri/ =404;  ...

Conoha Centos7 無料SSL letsencrypt 導入

 WWWサーバはできたので、無料のSSLを導入してみる。 公式サイト https://letsencrypt.jp/ 公式サイトにあったCentos7の手順 sudo yum install epel-release  sudo yum install certbot python-certbot-apache apacheじゃないならpython-certbot-apacheはいらないとのこと。 実際やってみましょう。というかこの次何? 手順 1.インストール sudo yum install certbot 2.コマンドを入力 sudo certbot certonly --webroot --webroot-path /var/www/html/ -d example.jp -d www.example.jp メールアドレスを聞かれるので入力。 3.webサーバがうごいてるとだめなそーなので。 webroot webroot-pathを指定してると動いていてもいけると書いてあるのですが。。。。 sudo systemctl stop nginx もう一度 2のコマンドを投入 4.443が開いてねーぞってことなので、iptables修正して再度 2のコマンドを投入 5.止めたwebサーバを起動 sudo systemctl start nginx 6.それっぽくちゃんとSSLの設定をする。  # Settings for a TLS enabled server. #     server {         listen       443 ssl http2 default_server;         listen       [::]:443 ssl http2 default_server;         server_name  _;   ...