Knowledgebase ຄໍາແນະນໍາງ່າຍໆທີ່ຈະເຮັດວຽກກັບບໍລິການ Profitserver
ຕົ້ນຕໍ Knowledgebase Certbot: ການຕິດຕັ້ງ Let's Encrypt Certificate

Certbot: ການຕິດຕັ້ງ Let's Encrypt Certificate


ໃນບົດຄວາມນີ້, ພວກເຮົາຈະຄົ້ນຫາຂະບວນການຕິດຕັ້ງ ແລະ ຕັ້ງຄ່າ Certbot ໃນເຊີບເວີ Linux. ພວກເຮົາຈະອະທິບາຍລາຍລະອຽດກ່ຽວ ກັບວິທີການຮັບໃບຢັ້ງຢືນ Let's Encrypt SSL/TLS ສຳລັບໂດເມນຂອງທ່ານ. ພວກເຮົາຍັງຈະອະທິບາຍວິທີການຕິດຕັ້ງມັນໃນເຊີບເວີເວັບ (ເຊັ່ນ Nginx ຫຼື Apache) ແລະ ຕັ້ງຄ່າການຕໍ່ອາຍຸໃບຢັ້ງຢືນອັດຕະໂນມັດເພື່ອຮັບປະກັນການເຊື່ອມຕໍ່ທີ່ປອດໄພຢ່າງຕໍ່ເນື່ອງກັບຊັບພະຍາກອນເວັບຂອງທ່ານ.

Certbot ເປັນເຄື່ອງມືໂອເພນຊອສຟຣີທີ່ຖືກອອກແບບມາສຳລັບການໄດ້ຮັບ ແລະ ການຕໍ່ອາຍຸ ໃບຢັ້ງຢືນ SSL/TLS ໂດຍອັດຕະໂນມັດ . ມັນມີບົດບາດສຳຄັນໃນການຮັກສາຄວາມປອດໄພຂອງການເຊື່ອມຕໍ່ລະຫວ່າງເຊີບເວີ ແລະ ລູກຄ້າ, ປົກປ້ອງຂໍ້ມູນຈາກການເຂົ້າເຖິງທີ່ບໍ່ໄດ້ຮັບອະນຸຍາດ. Certbot ເຮັດໃຫ້ຂະບວນການຕິດຕັ້ງ ແລະ ການຕໍ່ອາຍຸໃບຢັ້ງຢືນ SSL ງ່າຍຂຶ້ນ. ໃບຢັ້ງຢືນບໍ່ພຽງແຕ່ຊ່ວຍເພີ່ມຄວາມປອດໄພເທົ່ານັ້ນ, ແຕ່ມັນຍັງຊ່ວຍເພີ່ມຄວາມໄວ້ວາງໃຈຂອງຜູ້ໃຊ້ໃນຊັບພະຍາກອນເວັບຂອງທ່ານ, ດັ່ງນັ້ນຈຶ່ງປັບປຸງທັງຊື່ສຽງຂອງເວັບໄຊທ໌ ແລະ ອັນດັບຂອງເຄື່ອງຈັກຊອກຫາ.

ການຕິດຕັ້ງ Certbot

Certbot ຖືກລວມຢູ່ໃນການແຈກຢາຍສ່ວນໃຫຍ່ໂດຍຄ່າເລີ່ມຕົ້ນ, ສະນັ້ນເພື່ອຕິດຕັ້ງມັນໃນ ລະບົບ Debian/Ubuntu , ທ່ານພຽງແຕ່ຕ້ອງອັບເດດລາຍຊື່ແພັກເກດ:

apt update

ຫຼັງຈາກນັ້ນ, ເລີ່ມຕົ້ນຂະບວນການຕິດຕັ້ງ:

apt install certbot

Certbot ສະຫນັບສະຫນູນ plugins ທີ່ອໍານວຍຄວາມສະດວກໃນການຕິດຕັ້ງແລະການຕັ້ງຄ່າໃບຢັ້ງຢືນສໍາລັບເຄື່ອງແມ່ຂ່າຍເວັບໄຊຕ໌. ເພື່ອຕິດຕັ້ງ plugins ເຫຼົ່ານີ້, ໃຊ້ຄໍາສັ່ງທີ່ສອດຄ້ອງກັນ:

apt install certbot python3-certbot-nginx # for Nginx
apt install certbot python3-certbot-apache # for Apache

ຂະບວນການຕິດຕັ້ງສຳລັບ ລະບົບ Red Hat (ເຊັ່ນ RHEL , CentOS , Fedora ) ແມ່ນແຕກຕ່າງກັນເລັກນ້ອຍ. ໃນເບື້ອງຕົ້ນ, ທ່ານຈໍາເປັນຕ້ອງເພີ່ມບ່ອນເກັບມ້ຽນ EPEL:

yum install epel-release

ຫຼັງ​ຈາກ​ນັ້ນ​, ການ​ຕິດ​ຕັ້ງ​ເຄື່ອງ​ມື​:

yum install certbot

ເຊັ່ນດຽວກັນ, ມີທາງເລືອກທີ່ຈະເລືອກເອົາ plugin ສໍາລັບເຄື່ອງແມ່ຂ່າຍເວັບໄຊຕ໌ສະເພາະ:

yum install python3-certbot-nginx # for Nginx
yum install python3-certbot-apache # for Apache

ຫຼັງຈາກການຕິດຕັ້ງ, ທ່ານສາມາດດໍາເນີນການທັນທີເພື່ອໃຫ້ໄດ້ຮັບໃບຢັ້ງຢືນ.

ໄດ້ຮັບໃບຢັ້ງຢືນ SSL

ໃນພາກນີ້, ພວກເຮົາຈະປຶກສາຫາລືກ່ຽວກັບຂະບວນການໄດ້ຮັບໃບຢັ້ງຢືນເປັນເອກະລາດຂອງເຄື່ອງແມ່ຂ່າຍເວັບໄຊຕ໌ສະເພາະ, ປະຕິບັດຕາມໂດຍການອະທິບາຍຂະບວນການຕິດຕັ້ງໃບຢັ້ງຢືນສໍາລັບ Nginx ແລະ Apache. ຢ່າງໃດກໍ່ຕາມ, ມັນເປັນສິ່ງຈໍາເປັນທໍາອິດທີ່ຈະເຂົ້າໃຈ syntax ແລະການເຮັດວຽກຂອງໂປຼແກຼມ. ມັນປາກົດດັ່ງຕໍ່ໄປນີ້:

certbot command option -d domain

ຄໍາສັ່ງຕົ້ນຕໍປະກອບມີ:

certbot certonly - ດຶງເອົາໃບຢັ້ງຢືນແຕ່ບໍ່ໄດ້ຕິດຕັ້ງມັນ.
certbot certificates - ຄໍາສັ່ງນີ້ສະແດງບັນຊີລາຍຊື່ຂອງໃບຢັ້ງຢືນທີ່ຕິດຕັ້ງທັງຫມົດ.
certbot renew - ຂະຫຍາຍໃບຢັ້ງຢືນທີ່ມີຢູ່ແລ້ວ.
certbot revoke - ຖອນໃບຢັ້ງຢືນທີ່ມີຢູ່ແລ້ວ.
certbot delete - ລຶບໃບຮັບຮອງທີ່ມີຢູ່ແລ້ວ.

ທາງເລືອກທີ່ໃຊ້ທົ່ວໄປທີ່ສຸດແມ່ນ:

--nginx - ໃຊ້ສະຄຣິບການຕັ້ງຄ່າ Nginx ສໍາລັບການຢັ້ງຢືນໂດເມນ.
--apache - ໃຊ້ Apache configuration scripts ສໍາລັບການຢັ້ງຢືນໂດເມນ.
-d - ບັນຊີລາຍຊື່ຂອງໂດເມນທີ່ໃບຮັບຮອງຖືກຮ້ອງຂໍ.
--standalone - ໃຊ້ໂຫມດແບບ standalone ສໍາລັບການກວດສອບໂດເມນ.
--manual - ປະຕິບັດການກວດສອບໂດເມນຄູ່ມື.

ນີ້ແມ່ນພຽງແຕ່ຕົວຢ່າງຂອງຄໍາສັ່ງແລະທາງເລືອກເລື້ອຍໆທີ່ສຸດ. ທ່ານ​ສາ​ມາດ​ຄຸ້ນ​ເຄີຍ​ກັບ​ບັນ​ຊີ​ລາຍ​ຊື່​ເຕັມ​ຂອງ​ຄວາມ​ສາ​ມາດ​ຂອງ​ໂຄງ​ການ​ໃນ​ພາກ​ສ່ວນ​ການ​ຊ່ວຍ​ເຫຼືອ​:

certbot –help
ພາກສ່ວນຊ່ວຍເຫຼືອຂອງ Certbot Tool

ຕອນນີ້ພວກເຮົາດຳເນີນການຮັບໃບຢັ້ງຢືນ. ຕົວຢ່າງ, ພວກເຮົາຈະຮັບໃບຢັ້ງຢືນສຳລັບ ເຊີບເວີເສມືນ ສຳລັບໂດເມນລະດັບທີສາມຟຣີ ເຊັ່ນ yourusername.pserver.space

ກ່ອນອື່ນ ໝົດ, ທ່ານ ຈຳ ເປັນຕ້ອງໃສ່ ຄຳ ສັ່ງ:

certbot certonly

ໃນການຕອບໂຕ້, ຜົນປະໂຫຍດຈະຂໍໃຫ້ເຈົ້າເລືອກວິທີການກວດສອບຄວາມເປັນເຈົ້າຂອງໂດເມນ:

ວິທີການໄດ້ຮັບໃບຢັ້ງຢືນ Certbot SSL

ທາງເລືອກທໍາອິດແມ່ນສະດວກຖ້າທ່ານບໍ່ມີເຄື່ອງແມ່ຂ່າຍເວັບໄຊຕ໌ທີ່ກໍານົດໄວ້ຫຼືທ່ານບໍ່ຕ້ອງການເຮັດການປ່ຽນແປງທີ່ມີຢູ່ແລ້ວ. ວິທີການນີ້ສ້າງເຄື່ອງແມ່ຂ່າຍເວັບໄຊຕ໌ຊົ່ວຄາວເພື່ອຢືນຢັນສິດທິຂອງທ່ານໃນໂດເມນ. ມັນແມ່ນເຫມາະສົມສໍາລັບການຕິດຕັ້ງງ່າຍດາຍແລະໄວ. ເມື່ອເລືອກວິທີນີ້, ມັນເປັນສິ່ງສໍາຄັນທີ່ຈະຮັກສາພອດ 80 ຟຣີ.

ທາງເລືອກທີສອງແມ່ນດີກວ່າຖ້າທ່ານມີເຄື່ອງແມ່ຂ່າຍເວັບທີ່ເຮັດວຽກຢູ່ແລ້ວ, ແລະທ່ານຕ້ອງການໃຊ້ມັນເພື່ອກວດສອບສິດຂອງໂດເມນ. Certbot ວາງໄຟລ໌ພິເສດຢູ່ໃນໂຟນເດີໃນເຄື່ອງແມ່ຂ່າຍຂອງທ່ານ, ເຊິ່ງຫຼັງຈາກນັ້ນຖືກກວດສອບໂດຍສູນການຢັ້ງຢືນ.

ພວກເຮົາເລືອກທາງເລືອກທໍາອິດແລະກົດຕໍ່ໄປ. ໃນຂັ້ນຕອນນີ້, ທ່ານຈະຕ້ອງ:

  1. ໃສ່ທີ່ຢູ່ອີເມວ;
  2. ຕົກລົງເຫັນດີກັບເງື່ອນໄຂຂອງການບໍລິການ;
  3. ຕົກລົງຫຼືປະຕິເສດການຮັບອີເມວໃນນາມຂອງບໍລິສັດແລະຄູ່ຮ່ວມງານ;
  4. ລະບຸຊື່ໂດເມນທີ່ອອກໃບຢັ້ງຢືນ.
ຂໍ້ມູນສໍາລັບການໄດ້ຮັບໃບຢັ້ງຢືນ SSL

ຫຼັງຈາກສໍາເລັດຂະບວນການອອກໃບຢັ້ງຢືນດ້ວຍເຄື່ອງມື Certbot, ມັນຈະຊີ້ບອກເສັ້ນທາງໄປຫາໄດເລກະທໍລີທີ່ໃບຢັ້ງຢືນທີ່ອອກແລະຂໍ້ມູນສໍາລັບບັນຊີຂອງທ່ານຖືກເກັບໄວ້:

ຂໍ້ມູນຂອງໃບຢັ້ງຢືນ SSL ທີ່ໄດ້ຮັບ

ທັງຫມົດທີ່ຍັງເຫຼືອແມ່ນສໍາລັບທ່ານທີ່ຈະເຊື່ອມຕໍ່ໃບຢັ້ງຢືນທີ່ໄດ້ຮັບກັບການບໍລິການທີ່ຕ້ອງການ.

ການຕິດຕັ້ງໃບຢັ້ງຢືນສໍາລັບ Nginx ຫຼື Apache

ພາກນີ້ສົມມຸດວ່າເງື່ອນໄຂພື້ນຖານບາງຢ່າງໄດ້ບັນລຸໄດ້:

  1. ທ່ານໄດ້ຕິດຕັ້ງ ແລະຕັ້ງຄ່າເວັບເຊີບເວີແລ້ວ, ທັງ Nginx ຫຼື Apache. ມັນຕ້ອງສາມາດເຂົ້າເຖິງໄດ້ຈາກອິນເຕີເນັດໂດຍຜ່ານຊື່ໂດເມນທີ່ເຈົ້າຕັ້ງໃຈທີ່ຈະໄດ້ຮັບໃບຢັ້ງຢືນ;
  2. ໃນລະຫວ່າງການຕິດຕັ້ງເຄື່ອງມື, ທ່ານຍັງໄດ້ຕິດຕັ້ງ plugin ສໍາລັບ Nginx ຫຼື Apache ໂດຍໃຊ້ຄໍາສັ່ງທີ່ເຫມາະສົມ;
  3. Firewall ອະນຸຍາດໃຫ້ເຊື່ອມຕໍ່ໃນພອດ 80 ແລະ 443. ຖ້າພອດເຫຼົ່ານີ້ຖືກປິດການເຊື່ອມຕໍ່, ການບໍລິການຈະບໍ່ສາມາດໃຊ້ໄດ້ສໍາລັບການເຊື່ອມຕໍ່ຂາເຂົ້າ. ສໍາລັບລາຍລະອຽດເພີ່ມເຕີມກ່ຽວກັບການດໍາເນີນງານຂອງໄຟວໍ, ພວກເຮົາໄດ້ປຶກສາຫາລືນີ້ໃນບົດຄວາມກ່ຽວກັບ ຕັ້ງຄ່າ firewall ໃນ Linux.

ເມື່ອເງື່ອນໄຂທັງຫມົດແມ່ນພໍໃຈ, ທ່ານສາມາດດໍາເນີນການໂດຍກົງກັບການອອກໃບຢັ້ງຢືນ. ພວກເຮົາຈະພິຈາລະນາຂັ້ນຕອນການໄດ້ຮັບໃບຢັ້ງຢືນ SSL ໃນເຄື່ອງແມ່ຂ່າຍທີ່ໃຊ້ Nginx ເປັນຕົວຢ່າງ. ຢ່າງໃດກໍຕາມ, ຖ້າທ່ານກໍາລັງໃຊ້ເຄື່ອງແມ່ຂ່າຍເວັບໄຊຕ໌ Apache, ຂະບວນການແມ່ນຄືກັນຫມົດ.

ເພື່ອໃຫ້ໄດ້ຮັບໃບຢັ້ງຢືນ, ທ່ານຈໍາເປັນຕ້ອງໃສ່ຄໍາສັ່ງ:

certbot --nginx # for Nginx
certbot --apache # for Apache

ໃນການຕອບສະຫນອງ, ເຄື່ອງມືຈະຮ້ອງຂໍ: ທີ່ຢູ່ອີເມວ, ການຍິນຍອມເຫັນດີກັບຂໍ້ກໍານົດຂອງການນໍາໃຊ້ການບໍລິການຂອງ Let's Encrypt, ແລະການອະນຸຍາດໃຫ້ສົ່ງອີເມວໃນນາມຂອງບໍລິການແລະຄູ່ຮ່ວມງານຂອງຕົນ.

ໄດ້ຮັບໃບຢັ້ງຢືນ SSL ສໍາລັບ Nginx ແລະ Apache

ຫຼັງຈາກນັ້ນ, ທ່ານຈະຕ້ອງລະບຸຊື່ໂດເມນທີ່ອອກໃບຢັ້ງຢືນໃຫ້. Certbot ສາມາດກຳນົດໂດເມນໂດຍອັດຕະໂນມັດວ່າມັນຖືກລະບຸໄວ້ໃນ ຊ່ອງ server_name ສຳລັບ ການຕັ້ງຄ່າ Nginx ຫຼື ServerName ແລະ ServerAlias ​​ສຳລັບ Apache . ຖ້າບໍ່ໄດ້ລະບຸ, ໂປຣແກຣມຈະແຈ້ງໃຫ້ທ່ານຊາບ ແລະ ຂໍໃຫ້ທ່ານໃສ່ຊື່ໂດເມນດ້ວຍຕົນເອງ. ຫຼັງຈາກນັ້ນ, ໂປຣແກຣມຈະຖາມວ່າຈະເປີດໃຊ້ການປ່ຽນເສັ້ນທາງການຮ້ອງຂໍຈາກໂປໂຕຄອນ HTTP ໄປຫາ HTTPS ຫຼືບໍ່. ເພື່ອຕັ້ງຄ່າການປ່ຽນເສັ້ນທາງອັດຕະໂນມັດ, ທ່ານຄວນເລືອກຕົວເລືອກທີສອງ:

ການປ່ຽນເສັ້ນທາງການຮ້ອງຂໍຈາກ HTTP ໄປ HTTPS

ຫຼັງຈາກເວລາໃດຫນຶ່ງ, Certbot ຈະແຈ້ງໃຫ້ທ່ານຮູ້ເຖິງຜົນສໍາເລັດຂອງການຊື້ໃບຢັ້ງຢືນສໍາລັບໂດເມນທີ່ລະບຸໄວ້. ຈາກຈຸດນີ້ຕໍ່ໄປ, ການເຊື່ອມຕໍ່ຂາເຂົ້າທັງຫມົດຈະຖືກໂອນຈາກພອດ 80 ຫາ 443. ເຄື່ອງມືຈະສະແດງໄດເລກະທໍລີທີ່ທ່ານສາມາດຊອກຫາຂໍ້ມູນໃບຢັ້ງຢືນທັງຫມົດແລະລາຍລະອຽດບັນຊີ Let's Encrypt:

ການອອກໃບຢັ້ງຢືນ Certbot ສົບຜົນສໍາເລັດ

ຂໍ້ຄວາມດັ່ງກ່າວຍັງຈະລະບຸໄລຍະເວລາທີ່ຖືກຕ້ອງຂອງໃບຮັບຮອງທີ່ໄດ້ຮັບ ແລະທາງເລືອກທີ່ສຳຄັນໃນການຈັດການໃບຮັບຮອງທີ່ມີການເຄື່ອນໄຫວທັງໝົດ:

  1. ແນ່ນອນ. ທາງເລືອກນີ້ຖືກນໍາໃຊ້ສໍາລັບການໄດ້ຮັບຫຼືປັບປຸງໃບຢັ້ງຢືນໂດຍບໍ່ມີການກໍາຫນົດຄ່າເຄື່ອງແມ່ຂ່າຍເວັບໄຊຕ໌ອັດຕະໂນມັດ. Certbot ຈະພຽງແຕ່ຮ້ອງຂໍຫຼືປັບປຸງໃບຢັ້ງຢືນແຕ່ຈະບໍ່ເຮັດການປ່ຽນແປງອັດຕະໂນມັດໃດໆຕໍ່ກັບການຕັ້ງຄ່າເຊີຟເວີ. ກ່ອນຫນ້ານີ້, ພວກເຮົາໄດ້ໃຊ້ທາງເລືອກນີ້ເພື່ອໃຫ້ໄດ້ໃບຢັ້ງຢືນໂດຍບໍ່ມີການຜູກມັດກັບເຄື່ອງແມ່ຂ່າຍເວັບໄຊຕ໌.
  2. ຕໍ່ອາຍຸ ຖືກນໍາໃຊ້ສໍາລັບການຕໍ່ອາຍຸອັດຕະໂນມັດຂອງໃບຢັ້ງຢືນທັງຫມົດທີ່ໄດ້ຮັບຜ່ານ Certbot ແລະຢູ່ໃນໄລຍະເວລາທີ່ຖືກຕ້ອງ. ໂຄງການຈະກວດສອບໃບຢັ້ງຢືນທັງໝົດ, ແລະຖ້າອັນໃດໝົດອາຍຸພາຍໃນ 30 ວັນ ຫຼືໜ້ອຍກວ່ານັ້ນ, ມັນຈະຖືກຕໍ່ອາຍຸໂດຍອັດຕະໂນມັດ.

ຕໍ່ໄປໃນຄໍາແນະນໍາ, ພວກເຮົາຈະປຶກສາຫາລືກ່ຽວກັບວິທີການກໍານົດການຕໍ່ອາຍຸອັດຕະໂນມັດຂອງໃບຢັ້ງຢືນໂດຍບໍ່ມີການແຊກແຊງຂອງຜູ້ໃຊ້ທຸກໆສາມເດືອນ.

ການຕໍ່ອາຍຸໃບຢັ້ງຢືນອັດຕະໂນມັດໃນ Certbot

ສໍາລັບ Debian/Ubuntu

ເມື່ອໃຊ້ລະບົບປະຕິບັດການເຫຼົ່ານີ້, Certbot ຈະເພີ່ມສະຄຣິບໃສ່ລາຍການວຽກໂດຍອັດຕະໂນມັດສໍາລັບການຕໍ່ອາຍຸໃບຢັ້ງຢືນທີ່ຕິດຕັ້ງໂດຍອັດຕະໂນມັດ. ທ່ານສາມາດກວດສອບການທໍາງານຂອງ script ດ້ວຍຄໍາສັ່ງຕໍ່ໄປນີ້:

systemctl status certbot.timer
ກຳລັງກວດສອບສະຖານະຂອງບໍລິການ certbot.timer

ການຕອບສະໜອງຈະສະແດງສະຖານະຂອງການບໍລິການ, ເຊັ່ນດຽວກັນກັບໄດເລກະທໍລີທີ່ມີໄຟລ໌ການຕັ້ງຄ່າ. ​​ທ່ານສາມາດເປີດສິ່ງນີ້ໂດຍໃຊ້ຕົວແກ້ໄຂຂໍ້ຄວາມໃດກໍໄດ້. ຖ້າທ່ານບໍ່ມີປະສົບການກັບຕົວແກ້ໄຂຂໍ້ຄວາມໃນ Linux, ພວກເຮົາແນະນໍາໃຫ້ທ່ານຄຸ້ນເຄີຍກັບ ພາບລວມ ຂອງວິທີແກ້ໄຂທີ່ນິຍົມທີ່ສຸດ. ໃນກໍລະນີນີ້, ພວກເຮົາຈະໃຊ້ nano:

nano /lib/systemd/system/certbot.timer
ກຳລັງເບິ່ງການຕັ້ງຄ່າຂອງ certbot.timer

ຕົວກໍານົດການທີ່ສໍາຄັນທັງຫມົດແມ່ນເນັ້ນໃສ່:

  1. ຕາຕະລາງດັ່ງກ່າວຊີ້ໃຫ້ເຫັນວ່າການບໍລິການຈະດໍາເນີນການສອງຄັ້ງຕໍ່ມື້ໃນເວລາ 00:00 ແລະ 12:00;
  2. ຄ່າທີສອງຊີ້ໃຫ້ເຫັນຄວາມລ່າຊ້າແບບສຸ່ມໃນວິນາທີທີ່ຈະຖືກເພີ່ມໃສ່ເຄື່ອງຈັບເວລາເລີ່ມຕົ້ນ. ໃນກໍລະນີນີ້, ມັນແມ່ນ 43,200 ວິນາທີ (12 ຊົ່ວໂມງ), ເຊິ່ງເຮັດໃຫ້ການເປີດຕົວແບບສຸ່ມຫຼາຍແລະແຜ່ຂະຫຍາຍການໂຫຼດ;
  3. ພາລາມິເຕີນີ້ຮັບປະກັນວ່າຖ້າເຄື່ອງຈັບເວລາຄວນຈະຖືກປະຕິບັດໃນລະຫວ່າງການປິດລະບົບ, ມັນຈະຖືກເປີດໃຊ້ທັນທີເມື່ອເລີ່ມຕົ້ນ.

ນອກນັ້ນທ່ານຍັງສາມາດດໍາເນີນການກວດສອບການຕໍ່ອາຍຸໃບຢັ້ງຢືນການບັງຄັບດ້ວຍຄໍາສັ່ງ:

certbot renew --dry-run

ການນໍາໃຊ້ຄໍາສັ່ງນີ້, ໃບຢັ້ງຢືນຈະບໍ່ຖືກປັບປຸງ. ແທນທີ່ຈະ, ເຄື່ອງມືຈະດໍາເນີນການທີ່ຄ້າຍຄືກັນກັບການໄດ້ຮັບໃບຢັ້ງຢືນເມື່ອມັນຫມົດອາຍຸ. ວິທີນີ້, ທ່ານສາມາດຮັບປະກັນການເຮັດວຽກຂອງການບໍລິການກ່ຽວກັບການຕໍ່ອາຍຸອັດຕະໂນມັດ.

ສໍາລັບ CentOS, Fedora, ແລະອື່ນໆ

ຂະບວນການເປີດໃຊ້ການອັບເດດອັດຕະໂນມັດໃນລະບົບຄອບຄົວ Red Hat ແຕກຕ່າງກັນເລັກນ້ອຍ. ບໍ່ເຫມືອນກັບ Debian/Ubuntu, ສຳລັບ CentOS ແລະລະບົບອື່ນໆ, ທ່ານຈຳເປັນຕ້ອງເພີ່ມໜ້າວຽກໃສ່ຕົວກຳນົດເວລາດ້ວຍຕົນເອງ. ສຳລັບສິ່ງນີ້, ພວກເຮົາຈະໃຊ້ ເຄື່ອງມື cron :

crontab -e

ຫຼັງຈາກນັ້ນ, ໃນໄຟລ໌ທີ່ເປີດ, ເພີ່ມແຖວຕໍ່ໄປນີ້:

0 12 * * * /usr/bin/certbot renew --quiet

ໃຫ້ພວກເຮົາທໍາລາຍການໂຕ້ຖຽງຕົ້ນຕໍຂອງຄໍາສັ່ງ:

  1. ເວລາປະຕິບັດ. ໃນກໍລະນີນີ້, ຄໍາສັ່ງຈະດໍາເນີນການອັດຕະໂນມັດໃນເວລາ 12:00 ທຸກໆມື້;
  2. ຄໍາສັ່ງທີ່ຈະຕໍ່ອາຍຸໃບຢັ້ງຢືນ SSL/TLS ໂດຍໃຊ້ Certbot;
  3. ໄດ້ --ງຽບ ທຸງສະກັດກັ້ນຜົນຜະລິດ, ເຮັດໃຫ້ຂະບວນການປິດບັງຫຼາຍ ແລະລົບກວນໜ້ອຍລົງໃນບັນທຶກລະບົບ ຫຼືການສະແດງຜົນ.

ຫຼັງຈາກເພີ່ມຄໍາສັ່ງ, ທ່ານຈໍາເປັນຕ້ອງບັນທຶກການປ່ຽນແປງໃນໄຟລ໌.

ເຊັ່ນດຽວກັບ Debian/Ubuntu, ທ່ານຍັງສາມາດເລີ່ມການກວດສອບການຕໍ່ອາຍຸໃບຢັ້ງຢືນການບັງຄັບ:

certbot renew --dry-run

ຜົນໄດ້ຮັບຂອງການປະຕິບັດຄໍາສັ່ງທີ່ປະສົບຜົນສໍາເລັດມີດັ່ງນີ້:

ຜົນຂອງການກວດສອບສົບຜົນສໍາເລັດຂອງຄໍາສັ່ງຕໍ່ອາຍຸ

ສະຫຼຸບ

ພວກເຮົາໄດ້ສຳຫຼວດຂັ້ນຕອນການຕິດຕັ້ງ ແລະກຳນົດຄ່າ Certbot ໃນເຊີບເວີ Linux. ໂດຍການປະຕິບັດຕາມຄໍາແນະນໍາທີ່ສະຫນອງໃຫ້, ທ່ານສາມາດໄດ້ຮັບໃບຢັ້ງຢືນ SSL / TLS ສົບຜົນສໍາເລັດຈາກ Let's Encrypt, ຕິດຕັ້ງມັນຢູ່ໃນເຄື່ອງແມ່ຂ່າຍເວັບຂອງທ່ານແລະກໍານົດການຕໍ່ອາຍຸອັດຕະໂນມັດເພື່ອຮັບປະກັນການປົກປ້ອງຢ່າງຕໍ່ເນື່ອງແລະຄວາມໄວ້ວາງໃຈໃນຊັບພະຍາກອນເວັບຂອງທ່ານ. ດ້ວຍ Certbot, ທ່ານສາມາດສ້າງສະພາບແວດລ້ອມທີ່ເຊື່ອຖືໄດ້ແລະປອດໄພສໍາລັບຜູ້ໃຊ້ໄດ້ຢ່າງງ່າຍດາຍ.

❮ ບົດຄວາມທີ່ຜ່ານມາ ຜູ້ຈັດການ Package Linux
ບົດຄວາມຕໍ່ໄປ ❯ ການຫຼຸດຜ່ອນການໂຫຼດຂອງເຄື່ອງແມ່ຂ່າຍ

ຖາມພວກເຮົາກ່ຽວກັບ VPS

ພວກເຮົາພ້ອມທີ່ຈະຕອບຄໍາຖາມຂອງເຈົ້າຢູ່ຕະຫຼອດເວລາຂອງມື້ຫຼືກາງຄືນ.