如何免费使用https

这篇具有很好参考价值的文章主要介绍了如何免费使用https。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

        随着互联网安全的不断重视,国内外出现越来越多提供ssl免费证书的机构,今晚将使用Let's Encrypt的免费证书部署站点。服务器环境是centOS7.8,使用nginx作为web服务器。

        简单介绍一下,Let's Encrypt是国外一个公共的免费SSL项目,由 Linux 基金会托管,它由Mozilla、思科、Akamai、IdenTrust和EFF等组织发起,目的就是向网站自动签发和管理免费证书,以便加速互联网由HTTP过渡到HTTPS。

        Snaps是跨发行版、无依赖关系且易于安装的应用程序,这些应用程序与所有依赖项打包在一起,可以在所有主要的 Linux 发行版上运行。从单个构建开始,一个 snap(应用程序)将在桌面、云和 IoT 上的所有受支持的 Linux 发行版上运行。支持的发行版包括 Ubuntu、Debian、Fedora、Arch Linux、Manjaro 和 CentOS/RHEL。

       如果你有ssh权限,官方是建议使用ACME客户端来安装证书。首先通过以下命令将EPEL源加入到系统中,epel(Extra Packages for Enterprise Linux ) 是yum的一个源:

$ sudo yum install epel-release

然后安装snapd

$ sudo yum install snapd

安装后,需要启用管理主 snap 通信套接字的systemd单元:

$ sudo systemctl enable --now snapd.socket

要启用经典/var/lib/snapd/snap快照支持,请输入以下内容以在和之间创建符号链接/snap

$ sudo ln -s /var/lib/snapd/snap /snap

注销并重新登录或重新启动系统以确保正确更新 snap 的路径。

安装和刷新core,然后安装证书机器人(classic模式下)

snap install core

snap refresh core

snap install --classic certbot

如果你使用apt、dnf或者yum等操作系统包管理器安装过任何certbot包,则在安装certbot snap之前删除,以确保在运行certbot时使用的是snap。

Classic
Allows access to your system’s resources in much the same way traditional packages do. To safeguard against abuse, publishing a classic snap requires manual approval, and installation requires the --classic command line argument.
        classic模式和strict模式是相对的,snap默认使用的是strict模式,对安全权限做了极高的要求和限制,classic就和传统的安装包一样对安全权限没有限制。

安装完之后,创建软链把certbot放到/usr/bin下

ln -s /snap/bin/certbot /usr/bin/certbot

 申请ssl证书

certbot安装证书的过程需要回复一些列问题,跟着提示选择,完成后会自动配置nginx.conf文件

certbot查找nginx.conf文件的位置默认是在/etc/nginx下,如果安装的nginx配置文件不在这,可以创建软链实现,以下改成你的配置文件夹路径即可。

ln -s /usr/local/nginx/conf /etc/nginx

certbot --nginx 

你也可以通过 certbot  certonly --nginx 命令只获得nginx证书,手动配置证书。

证书会自动存放到 /etc/letsencrypt/live/<your domain>/目录下,生成两个文件fullchain.pem和privkey.pem

自动更新证书

在证书到期之前更新证书,可以通过certbot renew命令来更新证书

创建两个crontab定时任务,使用crontab -e编辑

# 每个月的1号凌晨更新证书

0 0 1 * * certbot renew

# 每个月的1号凌晨10分重启nginx

10 0 1 * * systemctl restart nginx 

当需要安装新的证书  可以运行

certbot run --nginx文章来源地址https://www.toymoban.com/news/detail-453777.html

到了这里,关于如何免费使用https的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 【安全与风险】互联网协议漏洞

    本地和域间路由 用于路由和消息传递的TCP/IP 域名系统 从符号名称(www.lancaster.ac.uk)查找IP地址 域名系统是Internet或专用网络内的节点、服务和其他资源的命名系统。 这是通过LAN或WAN在不同机器(运行分布式应用程序)之间进行通信(向其发送数据)使用最广泛的协议,而不考虑机器

    2023年04月25日
    浏览(48)
  • 互联网行业数据安全建设实践方案

    互联网已经融入经济社会生产和生活各个领域,用户规模及普及率不断提 高,基础网络和数据资源日趋丰富,新模式新业态层出不穷带来新风险。 互联网总体情况 互联网已经融入经济社会生产和生活各个领域,带来新的生活方式和商业模式,教育、医疗、养老、抚幼、就业、

    2024年02月12日
    浏览(43)
  • 网络安全之互联网暴露资产端口

    互联网暴露资产因直接向公众互联网开放,极易遭受来自外部组织或人员的入侵与攻击,是风险管控的高危区域。 作为企业的安全管理,互联网暴露资产的管理是非常重要的一环。应该建立规范的流程严控互联网暴露端口的审批,对互联网暴露出口应尽量缩减收敛减少暴露面

    2024年02月08日
    浏览(52)
  • Ping32助力互联网行业安全、合规发展

    数据是当今社会最宝贵的资源之一,其价值已经被广泛认可。随着互联网技术的不断发展,数据开始在商业、科技、医疗、金融等领域得到广泛应用,为社会的发展和进步带来了巨大的贡献。与此同时,数据泄露和滥用的风险也在不断增加,给互联网行业带来了巨大的安全挑

    2024年02月14日
    浏览(36)
  • 某互联网银行绿色金融背后的“安全秘诀”

    ​随着银保监会出台《银行业保险业绿色金融指引》、人民银行牵头制定《G20转型金融框架》的发布,金融行业正在持续加大对绿色金融支持力度。某互联网银行为了响应号召,采用数字化无纸化办公,线上零接触服务减少大量碳排放,成为 国内首家实现经营活动全面碳中和

    2024年02月09日
    浏览(43)
  • 智能终端安全:应用安全技术—移动互联网信息安全解决方案(下)

    手机作为一个随身可移动的信息承载终端,面临着各种不同使用场景,灵活的可配置的信息安全策略和稳妥可靠的管理非常必要, 需要提供必要的云端安全管控能力。 此处提到的云端安全管控平台, 包括运营商针对移动互联网需求的网络安全设计和运营商安全能力开放、可

    2024年02月05日
    浏览(63)
  • 智能终端安全:应用安全技术—移动互联网信息安全解决方案(上)

    移动互联网智能终端信息安全是一个整体的系统性课题,从技术角度来看,涉及到 终端硬件架构、内核和终端操作系统、应用等各个层面 。 同时,信息安全又是和用户自身需求紧密相关的需求驱动型课题,从用户角度来看,公众用户可能更关心通信安全和费用、反病毒和防

    2024年02月03日
    浏览(51)
  • 2023年工业互联网(网络安全)赛题AI解析

    debian中设置root账户口令,开启口令复杂度检 查,至少包含小写字母、大写字母、数字、特殊字符4类字符,设置最小口令长度为8位,且新口令必须与旧口令有3位不同 要设置root账户口令并开启口令复杂度检查,您可以按照以下步骤进行操作: 打开终端,以root身份登录或者使

    2024年02月08日
    浏览(47)
  • 《互联网的世界》第六讲-去中心化和安全

    互联网构建于开放互联的中立原则之上,公平接入,数据互联互通,流量被无差别对待,这意味着互联网本质上是匿名,去中心的,这与我们的现实世界完全不同。 但互联网上的主流业务却是 c/s 产销模式,试图在互联网世界复刻现实世界。我们对比开放互联的中立原则和现

    2024年03月19日
    浏览(87)
  • 互联网发展历程:保护与隔离,防火墙的安全壁垒

    互联网的快速发展,不仅带来了便利和连接,也引发了越来越多的安全威胁。在数字时代,保护数据和网络安全变得尤为重要。然而,在早期的网络中,安全问题常常让人担忧。 安全问题的困扰:网络威胁日益增加 随着互联网的普及,网络安全威胁也不断增加。恶意软件、

    2024年02月12日
    浏览(49)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包