从头开始

2025-05-09 21:00:03 0
  • 收藏
  • 管理

    我经历了一段令人沮丧的时间,在不同的时间收到了各种错误;我有过工作和不工作的自签名证书,甚至有一个成功的让我们加密证书,它停止工作,然后不会续订(它现在已经过期)。我搜索了一下,但找不到尝试使用We‘s Encrypt设置SSH的人的从头到尾的设置列表,这也没有什么帮助;一切似乎都是基于这样或那样的知识;通常假设一个人以前使用过SSH证书,只需要学习certbot。因此,我想从头开始,遍历配置Apache/SSH/certbot的每一步,不仅确保我自己的成功,而且希望为像我一样刚刚开始设置SSL并可能在标准的Apache配置中犯过错误的人留下一个面包屑的路线图。

    我在CentOS7服务器上有各种需要证书的域,其中大部分位于服务器上的不同目录中。它们目前在端口80上的标准HTTP Apache2.2.15下运行。我已经将所有容器删除到conf.d目录中(我是一个习惯于将它们都放在httpd.conf中的老家伙,所以这对我来说是一个新事物)。

    在处理SSH之前,我想确保将mys设置为certbot所期望的;因为有许多方法可以设置它们(甚至一些“不正确”的设置也被apache接受),让我们确保它们都是一致的,并且以certbot不会对它们有任何抱怨的方式进行设置。

    因此,使用了一些格式:(仅端口,也被视为)(服务器的IPv4地址)(带端口的服务器的IPv4地址)(虚拟服务器的名称)(带端口的虚拟服务器的名称)(d*MN鱼雷!)

    目前,我们假设DocumentRoot、ServerName、ServerAlias和容器都是正确的。是的,我知道有些服务器可能比其他服务器更适合于小众情况,但这是一个“标准”服务器,其虚拟主机不会分布在不同的机器上,每台机器都包含在一台机器上的不同目录中。

    那么哪个版本的VirtualHost容器会给certbot带来最少的问题呢?

    上一页:从实践案例中总结百度认可的 下一页:从多个克隆运行certbot
    全部评论(0)