LetsEncryptをNginxUbuntu20.04にインストールする方法

LetsEncryptをNginxUbuntu20.04にインストールする方法

この記事では、Nginx Ubuntu20.04にLet'sEncryptをインストールする方法を学習します。

Let's Encryptは、SSL / TLS暗号化を無料で提供する認証局(CA)であり、証明書は90日間有効であり、更新はいつでも行うことができます。Let's EncryptからWebサイトのドメインの証明書を取得するには、ドメインの制御を実証する必要があります。Certbotクライアントを使用することをお勧めします。ダウンタイムなしで証明書の発行とインストールを自動化できます。使い方は簡単で、多くのオペレーティングシステムで動作します。

前提条件

  • Ubuntu 20.04およびNginxは、rootまたは非rootアクセスで専用サーバーまたはKVM VPSをインストールしました(非rootの場合は、「sudo」を使用します)。
  • 証明書を取得したい登録済みドメイン。
  • DNSドメインをサーバーのパブリックIPアドレスにポイントするレコード。

1.サーバーを最新の状態に保つ

# apt update -y

2.certbotのnginxパッケージをインストールします

# apt install certbot python3-certbot-nginx -y

3.証明書の取得

certbotコマンドを使用して証明書を取得します。Nginxプラグインは、Nginxの再構成と構成の再読み込みを処理します。

# certbot --nginx -d yoursite.com -d www.yousite.com

certbotを初めて実行すると、メールアドレスを入力して利用規約に同意するよう求められます。次に、certbotはLet'sEncryptサーバーと通信します。
検証が成功すると、certbotはHTTPS設定をどのように構成するかを尋ねます。

Output
Please choose whether HTTPS access is required or optional.
-------------------------------------------------------------------------------
1: Easy - Allow both HTTP and HTTPS access to these sites
2: Secure - Make all requests redirect to secure HTTPS access
-------------------------------------------------------------------------------
Select the appropriate number [1-2] then [enter] (press 'c' to cancel):

要件に応じて任意のオプションを使用し、Enterキーを押します。

これで、プロセスが正常に完了し、証明書が保存されたことを通知するメッセージが表示されます。

Output
IMPORTANT NOTES:
- Congratulations! Your certificate and chain have been saved at
/etc/letsencrypt/live/example.com/fullchain.pem. Your cert will
expire on 2020-08-03. To obtain a new or tweaked version of this
certificate in the future, simply run certbot again with the
"certonly' option. To non-interactively renew *all* of your
certificates, run "certbot renew'
- Your account credentials have been saved in your Certbot
configuration directory at /etc/letsencrypt. You should make a
secure backup of this folder now. This configuration directory will
also contain certificates and private keys obtained by Certbot so
making regular backups of this folder is ideal.
- If you like Certbot, please consider supporting our work by:

Donating to ISRG / Let’s Encrypt: https://letsencrypt.org/donate
Donating to EFF: https://eff.org/donate-le

https://を使用してWebサイトをリロードしてみてください

4.Certbotの自動更新を確認します

Certbotの自動更新サービスがアクティブで実行されていることを確認します。 certbotの 私たちがインストールされたパッケージは、一日二回実行すると、自動的に有効期限の30日以内です任意の証明書を更新しますsystemdにタイマーを追加することによって、私たちのために、このの世話をします。

systemctlを使用してタイマーのステータスを照会できます 。

# systemctl status certbot.timer

出力:

● certbot.timer - Run certbot twice daily
Loaded: loaded (/lib/systemd/system/certbot.timer; enabled; vendor preset: enabled)
Active: active (waiting) since Mon 2020-12-07 05:58:40 UTC; 2min 36s ago
Trigger: Mon 2020-12-07 16:50:14 UTC; 10h left
Triggers: ● certbot.service

Dec 07 05:58:40 road systemd[1]: Started Run certbot twice daily.

この記事では、Nginx Ubuntu20.04にLet'sEncryptをインストールする方法を学びました。


グーテンベルクの代わりにWordPressのデフォルトエディタとしてクラシックエディタを設定する方法

グーテンベルクの代わりにWordPressのデフォルトエディタとしてクラシックエディタを設定する方法

グーテンベルクエディターはまもなくWordPressのデフォルトエディターになります。クラシックエディタを選択するオプションがあります

🔧修正:PHPインストールにWordPressに必要なMySQL拡張機能がないようです

🔧修正:PHPインストールにWordPressに必要なMySQL拡張機能がないようです

自己管理のWordPressサイトを運営したいですか?素晴らしい。あなたは無数のことを学ぶでしょう。設定の重要な部分の1つ

修正:更新後のWordPressで「エディターで予期しないエラーが発生しました」

修正:更新後のWordPressで「エディターで予期しないエラーが発生しました」

WordPressの新しいブロックエディターを使用して新しい投稿を書くことができませんか?「編集者」を取得している可能性があります

WordPress5.0でブロックエディターを無効にしてクラシックエディターをインストールする方法

WordPress5.0でブロックエディターを無効にしてクラシックエディターをインストールする方法

WordPress 5.0以降、WordPressのデフォルトのエディターは新しいブロックエディターです。新しいエディターは根本的に異なります

Windows11でフォルダアイテムを更新する方法

Windows11でフォルダアイテムを更新する方法

コンテキストメニューの[更新]オプションがない場合、Windows11のファイルエクスプローラーでアイテムを更新する方法は次のとおりです。

WordPressデータベースをインポートする際の「utf8mb4_0900_ai_ci」照合エラーを修正する方法

WordPressデータベースをインポートする際の「utf8mb4_0900_ai_ci」照合エラーを修正する方法

WordPressのインストールをMySQL8サーバーからMySQL5.7(またはそれ以下)に切り替える場合は、ほとんどの場合、次の問題が発生します。

WordPress5.0の問題を修正する方法

WordPress5.0の問題を修正する方法

WordPress 5.0がついに展開され、グーテンベルクでまったく新しい編集体験がもたらされます。

PHPの短いタグを有効にする方法

PHPの短いタグを有効にする方法

この記事では、PHPの短いタグを有効にする方法について説明しました。PHPは、のような開始タグと終了タグを使用してファイルを解析します。PHPの短いタグを有効にするには

CentOSへのDoSおよびDDoS攻撃を防ぐためにmod_evasiveを構成する

CentOSへのDoSおよびDDoS攻撃を防ぐためにmod_evasiveを構成する

この記事では、CentOSに対するDoSおよびDDoS攻撃を防ぐためにmod_evasiveをインストールおよび構成する方法を学習します。mod_evasiveApacheモジュール。

CentOS上のNGINX用のPHP-FPMを使用してPHPをインストールする方法

CentOS上のNGINX用のPHP-FPMを使用してPHPをインストールする方法

CentOS上のNGINX用のPHP-FPMを使用してPHPをインストールする方法。PHPアプリケーションを処理し、ポート80でサーバー化するためのNGINXWebサーバーの基本構成。