Home Hardware Networking Programmazione Software Domanda Sistemi
Conoscenza del computer >> Domanda >> PC Risoluzione dei problemi >> .

Come installare Encrypt (Certbot) su RHEL/CentOS 8 utilizzando 10 semplici passaggi

## Passaggio 1:aggiorna il sistema

Prima di installare Encrypt, assicurati che il tuo sistema sia aggiornato eseguendo il seguente comando:

```

aggiornamento sudo dnf

```

Passaggio 2:installa i pacchetti prerequisiti

Installa i pacchetti prerequisiti richiesti da Encrypt:

```

sudo dnf installa epel-release python-certbot-nginx

```

Passaggio 3:abilita l'archivio EPEL

Se il repository EPEL non è già abilitato, esegui il comando seguente per abilitarlo:

```

sudo dnf config-manager --set-enabled PowerTools

```

Passaggio 4:installa Encrypt dal repository EPEL

Installa Encrypt utilizzando il gestore pacchetti yum:

```

sudo dnf installa certbot

```

Passaggio 5:configura SELinux

Encrypt richiede policy SELinux specifiche per funzionare correttamente. Esegui i seguenti comandi per creare le policy richieste:

```

sudo semanage port -a -t http_port_t 80

sudo semanage port -a -t http_port_t 443

sudo semanage permissive -a httpd_t

```

Passaggio 6:consenti la crittografia attraverso il firewall

Aprire le porte appropriate nel firewall per consentire la crittografia del traffico:

```

sudo firewall-cmd --permanent --add-port=80/tcp

sudo firewall-cmd --permanent --add-port=443/tcp

sudo firewall-cmd --reload

```

Passaggio 7:prova la crittografia

Emettere il comando seguente per testare l'installazione di Encrypt:

```

sudocertbot

```

Passaggio 8:ottieni un certificato SSL

Utilizza Encrypt per ottenere un certificato SSL:

```

sudo certbot --nginx

```

Segui le istruzioni visualizzate sullo schermo per configurare il tuo certificato SSL.

Passaggio 9:verifica l'installazione del certificato SSL

Dopo aver ottenuto il certificato SSL, assicurati che sia installato correttamente:

```

sudo nginx -t

```

Passaggio 10:attiva il servizio di rinnovo automatico

Imposta un processo cron per rinnovare automaticamente il tuo certificato SSL:

```

sudo crontab -e

```

Aggiungi la seguente voce:

```

0 1 * * * /usr/bin/certbot rinnova --quiet

```

Salva il crontab ed esci.

Ricordati di sostituire "example.com" con il tuo nome di dominio.

 

Domanda © www.354353.com