diff options
author | 2021-12-27 15:58:27 +0100 | |
---|---|---|
committer | 2021-12-27 15:58:27 +0100 | |
commit | bd13286d87e6273db0f55e8fd95ba3730171def4 (patch) | |
tree | e577625a7afbe553925c8c99e2c50ae302a32362 /articles/2021/20210420_install-certificates-with-certbot.rhtml | |
download | website-bd13286d87e6273db0f55e8fd95ba3730171def4.tar.gz website-bd13286d87e6273db0f55e8fd95ba3730171def4.zip |
Initial commit
Diffstat (limited to 'articles/2021/20210420_install-certificates-with-certbot.rhtml')
-rw-r--r-- | articles/2021/20210420_install-certificates-with-certbot.rhtml | 43 |
1 files changed, 43 insertions, 0 deletions
diff --git a/articles/2021/20210420_install-certificates-with-certbot.rhtml b/articles/2021/20210420_install-certificates-with-certbot.rhtml new file mode 100644 index 0000000..c60ad39 --- /dev/null +++ b/articles/2021/20210420_install-certificates-with-certbot.rhtml @@ -0,0 +1,43 @@ +<h1>Installare certificati con certbot</h1> +<p class="date-published">Alessandro Iezzi, 20 aprile 2021</p> +<h2>Introduzione</h2> +<p>In questo articolo si vedrà come installare certbot su una macchina + dotata di distruzione GNU/Linux Debian.</p> + + +<h2>Installazione</h2> +<pre><code># apt-get install certbot</code></pre> + + +<h2>Generare il certificato</h2> +<pre><code># certbot certonly --apache</code></pre> + + +<h2>Rinnovo automatico</h2> +<p>Il pacchetto certbot sul tuo sistema viene fornito con un job di cron o + un timer di systemd che rinnoverà i certificati aumaticamente prima che + scadano. Non ci sarà bisogno di avviare certbot nuovamente. A meno che + non si cambiano le configurazioni. Si può verificare il rinnovo + automatico per i certificati eseguendo questo comando:</p> +<pre><code># certbot renew --dry-run</code></pre> + + +<h2>Esempio di virtual host</h2> +<pre><code><VirtualHost *:80> + ServerName ${DOMAIN} + Redirect permanent / https://${DOMAIN}/ +</VirtualHost> + +<VirtualHost *:443> + ServerAdmin ${ADMIN_EMAIL} + DocumentRoot ${DOCUMENT_ROOT} + ServerName ${DOMAIN} + + ErrorLog ${APACHE_LOG_DIR}/error-${DOMAIN}.log + CustomLog ${APACHE_LOG_DIR}/access-${DOMAIN}.log combined + + SSLCertificateFile /etc/letsencrypt/live/${DOMAIN}/fullchain.pem + SSLCertificateKeyFile /etc/letsencrypt/live/${DOMAIN}/privkey.pem + Include /etc/letsencrypt/options-ssl-apache.conf +</VirtualHost></code></pre> +</div> |