精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

如何在 Ubuntu 20.04 上使用 Let's Encrypt 保護 Nginx

系統 Linux
在本教程中,您將使用 Certbot 在 Ubuntu 20.04 上為 Nginx 獲取免費的 SSL 證書,并將您的證書設置為自動續訂。

介紹

Let's Encrypt 是一個證書頒發機構 (CA),它提供了一種簡單的方法來獲取和安裝免費的TLS/SSL 證書,從而在 Web 服務器上啟用加密的 HTTPS。它通過提供軟件客戶端 Certbot 來簡化流程,該客戶端嘗試自動執行大部分(如果不是全部)所需步驟。目前,獲取和安裝證書的整個過程在 Apache 和 Nginx 上都是完全自動化的。

在本教程中,您將使用 Certbot 在 Ubuntu 20.04 上為 Nginx 獲取免費的 SSL 證書,并將您的證書設置為自動續訂。

本教程將使用單獨的 Nginx 服務器配置文件而不是默認文件。我們建議為每個域創建新的 Nginx 服務器塊文件,因為它有助于避免常見錯誤并維護默認文件作為后備配置。

[[441191]]

先決條件

要學習本教程,您需要:

  •  設置一個 Ubuntu 20.04 服務器,包括啟用 sudo 的非root用戶和防火墻。
  •  一個注冊的域名。本教程將example.com貫穿始終。
  •  為您的服務器設置的以下兩個 DNS 記錄。
  •      example.com指向您服務器的公共 IP 地址的 A 記錄。
  •      指向您服務器的公共 IP 地址的 A 記錄。www.example.com
  •  按照如何在 Ubuntu 20.04 上安裝 Nginx 安裝 Nginx。確保您的域有一個服務器塊。本教程將用作示例。/etc/nginx/sites-available/example.com

步驟 1 - 安裝 Certbot

使用 Let's Encrypt 獲取 SSL 證書的第一步是在您的服務器上安裝 Certbot 軟件。

安裝 Certbot 和它的 Nginx 插件apt:

  • sudo apt install certbot python3-certbot-nginx

Certbot 現在可以使用了,但是為了讓它自動為 Nginx 配置 SSL,我們需要驗證 Nginx 的一些配置。

步驟 2 — 確認 Nginx 的配置

Certbot 需要能夠server在您的 Nginx 配置中找到正確的塊才能自動配置 SSL。具體來說,它通過查找server_name與您為其申請證書的域匹配的指令來實現這一點。

如果您按照Nginx 安裝教程中的服務器塊設置步驟進行操作,則您的域中應該有一個服務器塊,并且已正確設置了指令。/etc/nginx/sites-available/example.comserver_name

要檢查,請使用nano或您喜歡的文本編輯器打開您的域的配置文件:

  •  sudo nano /etc/nginx/sites-available/example.com

找到現有的server_name行。它應該是這樣的:

/etc/nginx/sites-available/example.com 

  1. ...  
  2. server_name example.com www.example.com;  
  3. ... 

如果是,請退出編輯器并繼續下一步。

如果不是,請更新它以匹配。然后保存文件,退出編輯器,并驗證配置編輯的語法:

  •  sudo nginx -t

如果出現錯誤,請重新打開服務器塊文件并檢查是否有任何拼寫錯誤或缺失字符。配置文件的語法正確后,重新加載 Nginx 以加載新配置:

  • sudo systemctl reload nginx

Certbot 現在可以找到正確的server塊并自動更新它。

接下來,讓我們更新防火墻以允許 HTTPS 流量。

步驟 3 — 允許 HTTPS 通過防火墻

如果您ufw按照先決條件指南的建議啟用了防火墻,則需要調整設置以允許 HTTPS 流量。幸運的是,Nginxufw在安裝時注冊了一些配置文件。

您可以通過鍵入以下內容查看當前設置:

  •  sudo ufw status

它可能看起來像這樣,這意味著 Web 服務器只允許 HTTP 流量: 

  1. Status: active  
  2. To                         Action      From  
  3. --                         ------      ----  
  4. OpenSSH                    ALLOW       Anywhere                  
  5. Nginx HTTP                 ALLOW       Anywhere                
  6. OpenSSH (v6)               ALLOW       Anywhere (v6)          
  7. Nginx HTTP (v6)            ALLOW       Anywhere (v6)  

要額外允許 HTTPS 流量,請允許 Nginx 完整配置文件并刪除冗余的 Nginx HTTP 配置文件限額:

  •  sudo ufw allow 'Nginx Full'
  •  sudo ufw delete allow 'Nginx HTTP'

您現在的狀態應如下所示:

  •  sudo ufw status 
  1. Status: active  
  2. To                         Action      From  
  3. --                         ------      ----  
  4. OpenSSH                    ALLOW       Anywhere  
  5. Nginx Full                 ALLOW       Anywhere  
  6. OpenSSH (v6)               ALLOW       Anywhere (v6)  
  7. Nginx Full (v6)            ALLOW       Anywhere (v6) 

接下來,讓我們運行 Certbot 并獲取我們的證書。

步驟 4 - 獲取 SSL 證書

Certbot 提供了多種通過插件獲取 SSL 證書的方式。Nginx 插件將負責重新配置 Nginx 并在必要時重新加載配置。要使用此插件,請鍵入以下內容:

  •  sudo certbot --nginx -d example.com -d www.example.com

這certbot與--nginx插件一起運行,-d用于指定我們希望證書有效的域名。

如果這是您第一次運行certbot,系統會提示您輸入電子郵件地址并同意服務條款。執行此操作后,certbot將與 Let's Encrypt 服務器通信,然后運行質詢以驗證您是否控制要為其申請證書的域。

如果成功,certbot將詢問您希望如何配置 HTTPS 設置。 

  1. Please choose whether or not to redirect HTTP traffic to HTTPS, removing HTTP access.  
  2. - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -  
  3. 1: No redirect - Make no further changes to the webserver configuration.  
  4. 2: Redirect - Make all requests redirect to secure HTTPS access. Choose this for  
  5. new sites, or if you're confident your site works on HTTPS. You can undo this  
  6. change by editing your web server's configuration.  
  7. - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -  
  8. Select the appropriate number [1-2] then [enter] (press 'c' to cancel): 

選擇您的選擇,然后點擊ENTER。配置將被更新,Nginx 將重新加載以獲取新設置。certbot將以一條消息結束,告訴您該過程已成功以及您的證書的存儲位置: 

  1. IMPORTANT NOTES:  
  2.  - Congratulations! Your certificate and chain have been saved at:  
  3.    /etc/letsencrypt/live/example.com/fullchain.pem  
  4.    Your key file has been saved at:  
  5.    /etc/letsencrypt/live/example.com/privkey.pem  
  6.    Your cert will expire on 2020-08-18. To obtain a new or tweaked  
  7.    version of this certificate in the future, simply run certbot again  
  8.    with the "certonly" option. To non-interactively renew *all* of  
  9.    your certificates, run "certbot renew"  
  10.  - If you like Certbot, please consider supporting our work by:  
  11.    Donating to ISRG / Let's Encrypt:   https://letsencrypt.org/donate  
  12.    Donating to EFF:                    https://eff.org/donate-le 

您的證書已下載、安裝和加載。嘗試使用重新加載您的網站https://并注意瀏覽器的安全指示器。它應該表明該站點已得到適當保護,通常帶有鎖定圖標。如果您使用SSL Labs Server Test測試您的服務器,它將獲得A級。

讓我們通過測試更新過程來結束。

步驟 5 - 驗證 Certbot 自動續訂

Let's Encrypt 的證書有效期只有九十天。這是為了鼓勵用戶自動化他們的證書更新過程。certbot我們安裝的軟件包通過添加一個每天運行兩次的 systemd 計時器來為我們處理這個問題,并自動更新任何在到期后三十天內的證書。

您可以使用以下命令查詢計時器的狀態systemctl:

  •  sudo systemctl status certbot.timer 
  1. ● certbot.timer - Run certbot twice daily 
  2.      Loaded: loaded (/lib/systemd/system/certbot.timer; enabled; vendor preset: enabled)  
  3.      Active: active (waiting) since Mon 2020-05-04 20:04:36 UTC; 2 weeks 1 days ago  
  4.     Trigger: Thu 2020-05-21 05:22:32 UTC; 9h left  
  5.    Triggers: ● certbot.service 

要測試更新過程,您可以使用以下命令進行試運行certbot:

  •   sudo certbot renew --dry-run

如果您沒有看到任何錯誤,則說明一切就緒。必要時,Certbot 將更新您的證書并重新加載 Nginx 以獲取更改。如果自動續訂過程失敗,Let's Encrypt 將向您指定的電子郵件發送一條消息,在您的證書即將到期時向您發出警告。

結論

在本教程中,您安裝了 Let's Encrypt 客戶端certbot,為您的域下載了 SSL 證書,將 Nginx 配置為使用這些證書,并設置了自動證書續訂。如果您對 Certbot的使用還有其他疑問,可以從官方文檔開始。 

 

責任編輯:龐桂玉 來源: Linux公社
相關推薦

2021-12-15 11:46:46

HTTP2Nginx

2022-05-29 17:37:39

LinuxUbuntuPHP

2018-04-08 09:00:00

Let's Encry加密解密

2020-07-14 20:25:46

UbuntuLinux桌面應用

2022-03-17 14:56:26

KubernetesMinikubeLinux

2020-08-14 07:00:00

RudderIT工具

2021-09-18 08:00:00

Python系統開發

2023-05-27 16:27:25

2020-10-17 13:04:35

UbuntuDeepin桌面環境

2022-09-01 08:37:50

Ubuntu發行版

2015-12-31 10:35:53

HTTPS 證書HTTPS網絡協議

2021-12-16 16:50:47

NginxSSLLinux

2025-09-09 07:30:00

瀏覽器運維

2016-11-03 20:06:53

UbuntuGrafanaDocker

2016-01-15 09:56:44

LinuxUbuntuGlances

2021-07-20 08:00:00

集群Elasticsear工具

2017-08-03 10:36:08

UbuntuCertbotNGINX

2019-09-11 14:30:45

UbuntuLinuxR語言

2018-02-25 09:48:36

LinuxUbuntu文件系統

2020-10-22 09:36:32

Ubuntu同步文件
點贊
收藏

51CTO技術棧公眾號

粉嫩av一区二区三区粉嫩| 成人a'v在线播放| 亚洲高清免费观看| 麻豆久久久9性大片| 久久久国产免费| 成人在线丰满少妇av| 日韩欧美一二三| 日韩手机在线观看视频| 黄av在线播放| www.久久久久久久久| 国产精品自产拍在线观看| 久草免费在线观看视频| 欧美精品momsxxx| 欧美一级专区免费大片| 日韩在线视频在线观看| 成人在线播放| 久久久另类综合| 成人一区二区在线| 欧美成人精品网站| 91久久夜色精品国产九色| 色阁综合伊人av| 美女又爽又黄视频毛茸茸| 国产免费区一区二区三视频免费 | 中文字幕高清在线播放| **性色生活片久久毛片| 欧美日韩一区综合| 欧洲精品久久一区二区| 精品一区二区影视| 国产高清在线不卡| 日韩欧美亚洲一区二区三区| 国产精品久久久久无码av| 日韩经典中文字幕| 师生出轨h灌满了1v1| 日韩成人在线一区| 在线看不卡av| 精品视频无码一区二区三区| 91资源在线观看| 亚洲男人的天堂网| 亚洲精品中文字幕在线| 男男激情在线| 91视视频在线观看入口直接观看www | 国产一区视频导航| 国产日韩中文字幕在线| 免费黄色片视频| 香蕉久久国产| 欧美一级bbbbb性bbbb喷潮片| 国产精品成人免费一区二区视频| 欧美极品一区二区三区| 久久综合久中文字幕青草| 女人18毛片毛片毛片毛片区二 | 天堂综合在线播放| 欧美日韩免费不卡视频一区二区三区 | 成人在线影视| 亚洲色图视频网| 精品少妇人妻av一区二区| 在线看免费av| 中文字幕一区二区三区视频| 亚洲一区二区三区免费看| yw视频在线观看| 国产精品视频你懂的| 日韩免费电影一区二区| 香蕉视频在线看| 中文字幕在线一区免费| 一本—道久久a久久精品蜜桃| 麻豆传媒视频在线| 最新国产の精品合集bt伙计| 九九久久九九久久| 亚洲大胆人体大胆做受1| 亚洲国产综合人成综合网站| 日本xxxxxxxxxx75| 丁香六月综合| 欧美日韩中文另类| 亚洲天堂伊人网| 成人h动漫免费观看网站| 精品国产免费一区二区三区香蕉| 中文字幕第3页| 最新国产精品视频| 中文字幕日本精品| 成人免费毛片东京热| 亚洲视频1区| 国产精品亚洲网站| 精品国产无码一区二区| 成人app下载| 区一区二区三区中文字幕| 69久久久久| 亚洲一区二区成人在线观看| 男人天堂网视频| 四虎精品一区二区免费| 亚洲成人精品视频| 级毛片内射视频| 欧美 日韩 国产 一区| 欧美一级免费视频| 国产一区二区小视频| 成人深夜视频在线观看| 日韩av一级大片| 高h视频在线观看| 欧美日韩精品在线播放| 黄色一级免费大片| 亚洲精品v亚洲精品v日韩精品| 亚洲欧美一区二区精品久久久| av黄色免费在线观看| 一本久道久久久| 91精品在线观| 可以直接在线观看的av| 亚洲人成7777| 8x8x最新地址| 群体交乱之放荡娇妻一区二区| 日韩一区二区在线视频| 亚洲婷婷综合网| 高清成人在线观看| 亚洲午夜精品一区二区三区| 一个人看的www视频在线免费观看| 欧美日韩国产综合一区二区三区| 欧美日韩一区二区三区四区五区六区| 第四色成人网| 欧美性受xxxx黑人猛交| www.黄色一片| 中文字幕一区二区三区不卡在线| 欧美日韩在线一| а天堂中文最新一区二区三区| 亚洲国产精品yw在线观看| 国精产品一区一区二区三区mba| 性伦欧美刺激片在线观看| 亚洲自拍偷拍色片视频| 888av在线| 在线观看日韩一区| 亚洲国产欧美视频| 日韩午夜精品| 国产成人免费电影| 1024在线播放| 69p69国产精品| www.99re6| 蜜桃精品视频在线| 日韩福利二区| 美女福利一区二区| 日韩国产激情在线| 亚洲激情视频一区| 高清成人在线观看| 日本a在线天堂| 久久精品九色| 欧美成人性色生活仑片| 国产免费无遮挡| 一色屋精品亚洲香蕉网站| 伊人成人222| 久久在线播放| 91精品国产综合久久男男| www.在线播放| 欧美日韩一区小说| 日本黄区免费视频观看| 久久精品国产一区二区| 亚洲高清视频一区| 黄色成人在线观看网站| 少妇久久久久久| 亚洲在线视频播放| 国产精品久久久久7777按摩 | 国产欧美自拍| 色婷婷综合成人| 国产精品毛片一区二区在线看舒淇| 国产精品久久福利| 超碰在线资源站| 欧美日韩精选| 久久99影院| 欧美大胆性生话| 中文字幕亚洲色图| 91高潮大合集爽到抽搐| 亚洲免费看黄网站| 国产麻豆剧传媒精品国产| 影音先锋在线一区| 欧美一级爽aaaaa大片| 国产亚洲欧美日韩精品一区二区三区| 中文字幕精品网| 99久久精品国产成人一区二区 | 丁香社区五月天| 国产精品少妇自拍| 波多野吉衣在线视频| 国产精品普通话对白| 五月天国产一区| 精品99re| 69影院欧美专区视频| 韩国精品视频| 欧美一区二区三区小说| 日韩三级视频在线| 日本一区二区三区视频视频| 一级网站在线观看| 99精品热6080yy久久| 视频一区三区| 大型av综合网站| 国产成人精品视频在线| 操你啦视频在线| 日韩精品www| 一炮成瘾1v1高h| 精品久久久免费| 国产小视频你懂的| 99久久99久久精品免费观看 | 99综合99| 57pao精品| av超碰免费在线| 亚洲欧美中文在线视频| aaa国产视频| 日本福利一区二区| 黄页网站免费观看| 欧美激情一区不卡| 午夜不卡久久精品无码免费| 日韩成人精品在线| 国产精品久久久久9999爆乳| 日韩久久精品| 美女主播视频一区| 日本精品在线观看| 国产精品99蜜臀久久不卡二区| 久久亚洲资源| 久久影视电视剧免费网站| 国产亚洲依依| 亚洲激情在线视频| 999久久久久久| 欧美亚洲高清一区| 亚洲天堂日韩av| 亚洲黄色录像片| 日韩一区二区三区四区视频| 91麻豆swag| 成人在线视频免费播放| 国产伦理精品不卡| 色乱码一区二区三区在线| 国产色综合网| 欧美精品久久久久久久久久久| 久久精品免费一区二区三区| 日韩欧美视频一区二区三区四区 | 成人妖精视频yjsp地址| 日韩va在线观看| 视频一区欧美日韩| 少妇高潮喷水在线观看| 亚洲黄色影院| 欧美a级免费视频| 永久亚洲成a人片777777| 亚洲欧洲免费无码| 大片网站久久| 一区二区三区视频在线播放| 欧美日韩国产高清电影| 欧洲成人一区二区| jvid福利在线一区二区| 欧美一级爽aaaaa大片| 激情综合网站| 午夜午夜精品一区二区三区文| 国产精品羞羞答答在线观看| 蜜桃91精品入口| 杨幂一区二区三区免费看视频| 久久99精品久久久久久青青日本| 精品欧美午夜寂寞影院| 久99久在线| 婷婷亚洲成人| 欧美三日本三级少妇三99| 亚洲妇女av| 亚洲高清在线观看一区| 成人在线免费视频观看| 中文网丁香综合网| 88国产精品视频一区二区三区| 一区中文字幕在线观看| 亚洲破处大片| 黄色激情在线视频| av不卡在线| 精品国产成人av在线免| 日韩va亚洲va欧美va久久| 国产一二三区av| 国产一区三区三区| 肉丝美足丝袜一区二区三区四| 成人免费的视频| 少妇光屁股影院| 国产欧美日韩另类视频免费观看 | 国产精品二线| www亚洲精品| 男女视频在线| 国产精欧美一区二区三区| 国外成人福利视频| 96久久精品| 亚洲毛片免费看| 日韩片电影在线免费观看| 888久久久| 干日本少妇首页| 精品一区二区三区日韩| 黄色性视频网站| 国产欧美一区二区三区在线老狼 | 日本在线免费播放| 精品国产一区二区三区四区在线观看| 肉肉视频在线观看| 全球成人中文在线| 亚洲精品三区| 国产精品果冻传媒潘| 精品一区二区三区中文字幕老牛| 国产精品夜夜夜爽张柏芝| 99成人免费视频| 天天干天天玩天天操| 成a人片亚洲日本久久| 黄色免费一级视频| 亚洲动漫第一页| 又污又黄的网站| 亚洲精品国产suv| 一级日本在线| 欧美一级大胆视频| 免费欧美网站| 日韩高清三级| 亚洲国产高清视频| 欧美日韩精品区别| 26uuu国产在线精品一区二区| 顶臀精品视频www| 91久久精品一区二区| 亚洲av色香蕉一区二区三区| 国产一区二区三区视频| sm久久捆绑调教精品一区| 国产精选久久久久久| 欧美xxxx在线| www.激情网| 看片的网站亚洲| 91精品人妻一区二区三区蜜桃欧美| 一区二区在线观看免费视频播放| 天天天天天天天干| 亚洲国产欧美在线成人app| 成人在线网址| 91理论片午午论夜理片久久| 中国av一区| 成年人午夜视频在线观看| 国产乱码精品1区2区3区| 中文字幕av久久爽一区| 色综合天天综合狠狠| 丰满人妻一区二区三区免费视频| 久久精品99久久久久久久久 | 久操视频在线观看| 国产精品高潮在线| 网友自拍一区| 国产资源在线视频| 成人美女视频在线观看| 青青草原免费观看| 91精品国产综合久久久蜜臀图片| yiren22亚洲综合伊人22| 欧洲美女7788成人免费视频| 美国一区二区| 日本丰满少妇xxxx| 丁香啪啪综合成人亚洲小说| 九九热精彩视频| 欧美成人精品1314www| 久久亚洲天堂| 国产一区视频在线| 日韩伦理视频| xxww在线观看| 综合婷婷亚洲小说| 99国产揄拍国产精品| 欧美另类老女人| 在线观看视频一区二区三区 | 夫妻性生活毛片| 欧美精品欧美精品系列| 黄色在线论坛| 91成人免费视频| 国内精品久久久久久久97牛牛| 青青草精品在线| 亚洲国产一二三| 性插视频在线观看| 日韩美女视频免费在线观看| 色综合综合色| 色播五月激情五月| 亚洲欧美日韩在线不卡| 国产浮力第一页| 久久久久亚洲精品| 秋霞综合在线视频| 99视频精品免费| 国产精品麻豆欧美日韩ww| 国产免费一区二区三区免费视频| 欧美人与性动交a欧美精品| 99a精品视频在线观看| 欧美成人免费在线观看视频| 久久久午夜电影| 一级黄色大毛片| 欧美激情综合色| 蜜臀久久99精品久久一区二区| 精品少妇无遮挡毛片| 亚洲天堂成人在线观看| 亚洲h视频在线观看| 91成人免费观看网站| 成人免费在线播放| 亚洲综合欧美激情| 一区二区三区高清不卡| 视频国产在线观看| 国产日韩视频在线观看| 伊人影院久久| 中文字幕有码在线播放| 欧美日韩免费视频| 98色花堂精品视频在线观看| 日韩精彩视频| 国产精品88888| 极品国产91在线网站| 久久av中文字幕| 免费看日本一区二区| 一本之道在线视频| 色综合久久精品| av香蕉成人| 欧美二级三级| 国产成人综合视频| 亚洲精品久久久久久久蜜桃| 欧美激情视频一区二区三区不卡| 久久99国产成人小视频| 国产不卡的av| 91国偷自产一区二区开放时间 | av漫画在线观看|