Установка и настройка бесплатного SSL сертификата для apache на centos 7

16.07.2018

Есть несколько способов решения данной задачи, но мне кажется самый удобный - получить бесплатный ssl сертификат от Let's Encrypt, через утилиту certbot.

Certbot позволяет не только получить сертификат, но и сразу установить его на apache или nginx. При этом не только на один домен, а на несколько.

Установка

 
yum -y install yum-utils
yum-config-manager --enable rhui-REGION-rhel-server-extras rhui-REGION-rhel-server-optional

yum -y install python2-certbot-apache

Получение сертификата

 
certbot --apache

- дальше нужно будет указать номер или номера нужных доменов (можно через пробелы или запятые)

Обновление сертификатов

Стандартное (будут обновлены только истекающие сертификаты):

 
certbot renew

Принудительное (будут обновлены все сертификаты):

 
certbot renew --force-renewal

Дополнительно

При получении сертификата увидел ошибку "Invalid response from http://NAME.ru/.well-known/acme-challenge/2SJ23iZ...6M0LM40: - проблема оказалась с правами на запись в папку домена.


Категории: Linux, -Памятка-, Centos
Пометки: ssl apache centos 7, letsencrypt certbot, Простой способ получить бесплатный ssl сертификат для apache на centos 7
Яндекс.Метрика