ερώτηση

Γνώση Υπολογιστών >> ερώτηση >  >> PC Αντιμετώπιση προβλημάτων

Πώς να εγκαταστήσετε το Encrypt(Certbot) στο RHEL/CentOS 8 χρησιμοποιώντας 10 εύκολα βήματα

## Βήμα 1:Ενημερώστε το σύστημα

Πριν εγκαταστήσετε το Encrypt, βεβαιωθείτε ότι το σύστημά σας είναι ενημερωμένο εκτελώντας την ακόλουθη εντολή:

```

Ενημέρωση sudo dnf

```

Βήμα 2:Εγκατάσταση προαπαιτούμενων πακέτων

Εγκαταστήστε τα προαπαιτούμενα πακέτα που απαιτούνται από το Encrypt:

```

sudo dnf εγκατάσταση epel-release python-certbot-nginx

```

Βήμα 3:Ενεργοποιήστε το αποθετήριο EPEL

Εάν το αποθετήριο EPEL δεν είναι ήδη ενεργοποιημένο, εκτελέστε την ακόλουθη εντολή για να το ενεργοποιήσετε:

```

sudo dnf config-manager --set-enabled PowerTools

```

Βήμα 4:Εγκατάσταση Encrypt από το αποθετήριο EPEL

Εγκαταστήστε το Encrypt χρησιμοποιώντας τον διαχειριστή πακέτων yum:

```

sudo dnf εγκατάσταση certbot

```

Βήμα 5:Διαμόρφωση του SELinux

Η κρυπτογράφηση απαιτεί συγκεκριμένες πολιτικές SELinux για να λειτουργήσει σωστά. Εκτελέστε τις ακόλουθες εντολές για να δημιουργήσετε τις απαιτούμενες πολιτικές:

```

sudo semanage port -a -t http_port_t 80

sudo semanage port -a -t http_port_t 443

sudo semanage επιτρεπτός -a httpd_t

```

Βήμα 6:Να επιτρέπεται η κρυπτογράφηση μέσω του τείχους προστασίας

Ανοίξτε τις κατάλληλες θύρες στο τείχος προστασίας για να επιτρέψετε την κρυπτογράφηση της κυκλοφορίας:

```

sudo firewall-cmd --μόνιμο --add-port=80/tcp

sudo firewall-cmd --μόνιμο --add-port=443/tcp

sudo firewall-cmd --reload

```

Βήμα 7:Δοκιμή κρυπτογράφησης

Εκδώστε την ακόλουθη εντολή για να ελέγξετε την εγκατάσταση Encrypt:

```

sudo certbot

```

Βήμα 8:Αποκτήστε ένα πιστοποιητικό SSL

Χρησιμοποιήστε το Encrypt για να αποκτήσετε ένα πιστοποιητικό SSL:

```

sudo certbot --nginx

```

Ακολουθήστε τις οδηγίες που εμφανίζονται στην οθόνη για να ρυθμίσετε το πιστοποιητικό SSL σας.

Βήμα 9:Επαληθεύστε την εγκατάσταση του πιστοποιητικού SSL

Αφού αποκτήσετε το πιστοποιητικό SSL, βεβαιωθείτε ότι έχει εγκατασταθεί σωστά:

```

sudo nginx -τ

```

Βήμα 10:Ενεργοποιήστε την υπηρεσία αυτόματης ανανέωσης

Ρυθμίστε μια εργασία cron για αυτόματη ανανέωση του πιστοποιητικού SSL:

```

sudo crontab -ε

```

Προσθέστε την ακόλουθη καταχώρηση:

```

0 1 * * * /usr/bin/certbot ανανέωση --ήσυχο

```

Αποθηκεύστε το crontab και βγείτε.

Θυμηθείτε να αντικαταστήσετε το «example.com» με το όνομα τομέα σας.

Συναφής σύστασή

Πνευματικά δικαιώματα © Γνώση Υπολογιστών Όλα τα δικαιώματα κατοχυρωμένα