Let's Encrypt hat angekündigt, dass sie Folgendes haben: Unterstützung für die ACME-DNS-Abfrage aktiviert Wie erstelle ich ./letsencrypt-autoein neues Zertifikat mithilfe der Überprüfung der DNS-Abfragedomäne? BEARBEITEN Ich meine: Wie vermeide ich die http/httpsPortbindung, indem ich die neu angekündigte Funktion (20.01.2015) verwende, mit der Sie die Domain-Inhaberschaft durch Hinzufügen eines bestimmten TXT-Eintrags …
Ist dies die richtige Methode, um cron für die Erneuerung des Let's Encrypt-Zertifikats in Apache2 festzulegen? Ich benutze Ubuntu 16.04. @monthly letsencrypt renew && service apache2 reload
Einführung Ich habe einen Entwickler-Server (derzeit mit Ubuntu 14.04 LTS), auf dem ich seit einiger Zeit verschiedene Entwicklungstools auf verschiedenen Ports hoste. Da die Ports schwer zu merken sein können, habe ich mich entschieden, Port 80 für alle meine Dienste zu verwenden und die Portweiterleitung intern basierend auf dem Hostnamen …
Ich habe es geschafft, meine Zertifikate mit LE ohne Fehler zu erstellen. Ich habe es auch geschafft, meinen Datenverkehr von Port 80 auf Port 443 umzuleiten. Aber wenn ich meinen Nginx-Server neu lade, kann ich nicht auf meine Website zugreifen. Die Ngnix-Fehlerprotokolle zeigen diese Zeile: 4 no "ssl_certificate" is defined …
Die E-Mail-Adresse, die als Administrator-E-Mail verwendet wurde, als wir mit let's encrypt begannen, muss geändert werden (ein ehemaliger Mitarbeiter hat seine persönliche E-Mail-Adresse als Administrator-E-Mail verwendet und ist nicht mehr bei der Firma). Welche Schritte müssen unternommen werden, um diese zu ändern (wir können den ehemaligen Mitarbeiter bitten, dies zu …
Ich habe mich nur gefragt. Wir verwenden viele SSL-Zertifikate. Heutzutage verwenden wir fast ausschließlich letsencrypt (danke!). Das Endergebnis dieser Zertifikate ist, dass der Eigentumsnachweis für den Domainnamen auf dem Zertifikat von der Befugnis stammt, entweder die DNS-Einträge oder die Website unter diesen Domains zu manipulieren. Der DNS-Nachweis erfolgt durch Hinzufügen …
Aus den Dokumenten des Certbot-Webroot-Plugins Das Webroot-Plugin erstellt eine temporäre Datei für jede Ihrer angeforderten Domänen in ${webroot-path}/.well-known/acme-challenge. Anschließend sendet der Validierungsserver Let's Encrypt HTTP-Anforderungen, um zu überprüfen, ob der DNS für jede angeforderte Domäne auf den Server aufgelöst wurde, auf dem certbot ausgeführt wird. Auf einem privat genutzten Heimserver …
Ich habe einen Nginx-Server und deaktiviere versteckte Dateien in der nginx_vhost.conf ## Disable .htaccess and other hidden files location ~ /\. { deny all; access_log off; log_not_found off; } LetsEncrypt benötigt jedoch Zugriff auf das .well-knownVerzeichnis. Wie kann ich das .well-knownVerzeichnis zulassen und die anderen versteckten Dateien verweigern?
Ich versuche, von selbstsignierten Zertifikaten zu Let's Encrypt-Zertifikaten auf meinem Nginx-Webserver zu wechseln. Derzeit leite ich alle Anfragen an http/80weiter https/443, wobei ein selbstsigniertes Zertifikat verwendet wird, das ich vor einiger Zeit erstellt habe. Nun - soweit ich weiß, stellt Let's Encrypt eine Anfrage an Port 80 (da ich die …
Ich möchte certbot für einen Webserver an einem anderen Port als 443 einrichten. Beim Ausführen wurde der folgende Fehler angezeigt certbot --apache -d <sub>.<domain>.<ext> Autorisierungsverfahren fehlgeschlagen. sub.domain.ext (tls-sni-01): urn: acme: error: connection :: Der Server konnte keine Verbindung zum Client herstellen, um die Domäne zu überprüfen. :: Verbindung zu external_ip: …
Ich Provisioning meinen Server auf DigitalOcean , und obwohl ich ein A + Rating von ssllabs bin immer, https://www.ssllabs.com/ssltest/analyze.html?d=zandu.biz Wenn ich eine Verbindung zu meiner Website https://www.zandu.biz oder https://zandu.biz herstelle , wird in Chrome eine unsichere Benachrichtigung angezeigt. Wie löse ich das?
Ich habe mehrere SSL-Zertifikate für mehrere Domänen mithilfe der Standalone-Methode erstellt. Ich interessiere mich nur für die Zertifikate ohne Serverintegration. Sie sind jetzt zur Erneuerung. Also rannte ich: certbot -d example.com --manual --preferred-challenges dns certonly Befolgen Sie die Anweisungen für jede Domain (fügen Sie den erforderlichen DNS-Eintrag für jede Domain …
Ich habe einen privaten Apache-Server mit einem StartSSL-Zertifikat, der nur über mein LAN an Port 443 erreichbar ist. Seit der Veröffentlichung von Firefox 51 kann ich keine Verbindung mehr herstellen, da das StartSSL-Stammzertifikat aus dem Trust Store entfernt wurde . Ich habe überlegt, auf Let's Encrypt zu migrieren, aber dafür …
Wie kann man die von LetsEncrypt generierten Zertifikatdateien zusammen mit einer Neo4j-Instanz verwenden? Die von LetsEncrypt generierten Dateien sind: cert.pem chain.pem fullchain.pem privkey.pem Ich habe bisher versucht, die Konvertierung über OpenSSL ohne Glück mit der Konvertierung von PEM nach DER durchzuführen. Neo4j beschwert sich darüber, dass die Zertifikate beim Start …
Ich habe ein Zertifikat für meinen Apache 2.4-Server erstellt. Um meinen Server zu validieren, hat letsencrypt den Ordner erstellt .well-knownund darauf zugegriffen. Muss ich diesen Ordner zugänglich halten (zur Erneuerung des Zertifikats) oder kann ich den Ordner löschen / blockieren?
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.