ഈ ലേഖനത്തിൽ, ഒരു ലിനക്സ് സെർവറിൽ Certbot ഇൻസ്റ്റാൾ ചെയ്യുന്നതും കോൺഫിഗർ ചെയ്യുന്നതുമായ പ്രക്രിയ ഞങ്ങൾ പര്യവേക്ഷണം ചെയ്യും . നിങ്ങളുടെ ഡൊമെയ്നിനായി ഒരു Let's Encrypt SSL/TLS സർട്ടിഫിക്കറ്റ് എങ്ങനെ നേടാമെന്ന് ഞങ്ങൾ വിശദമായി വിശദീകരിക്കും . ഒരു വെബ് സെർവറിൽ (Nginx അല്ലെങ്കിൽ Apache പോലുള്ളവ) ഇത് എങ്ങനെ ഇൻസ്റ്റാൾ ചെയ്യാമെന്നും നിങ്ങളുടെ വെബ് റിസോഴ്സുമായി തുടർച്ചയായ സുരക്ഷിത കണക്ഷൻ ഉറപ്പാക്കാൻ ഓട്ടോമാറ്റിക് സർട്ടിഫിക്കറ്റ് പുതുക്കലുകൾ എങ്ങനെ സജ്ജീകരിക്കാമെന്നും ഞങ്ങൾ വിവരിക്കും.
SSL/TLS സർട്ടിഫിക്കറ്റുകളുടെ യാന്ത്രിക ഏറ്റെടുക്കലിനും പുതുക്കലിനും വേണ്ടി രൂപകൽപ്പന ചെയ്തിരിക്കുന്ന ഒരു സ്വതന്ത്ര, ഓപ്പൺ സോഴ്സ് ഉപകരണമാണ് Certbot . സെർവറും ക്ലയന്റും തമ്മിലുള്ള ബന്ധം സുരക്ഷിതമാക്കുന്നതിലും അനധികൃത ആക്സസ്സിൽ നിന്ന് ഡാറ്റ സംരക്ഷിക്കുന്നതിലും ഇത് നിർണായക പങ്ക് വഹിക്കുന്നു. ഒരു SSL സർട്ടിഫിക്കറ്റിന്റെ ഇൻസ്റ്റാളേഷനും പുതുക്കൽ പ്രക്രിയയും Certbot ലളിതമാക്കുന്നു. സർട്ടിഫിക്കറ്റ് സുരക്ഷ വർദ്ധിപ്പിക്കുക മാത്രമല്ല, നിങ്ങളുടെ വെബ് റിസോഴ്സിലുള്ള ഉപയോക്തൃ വിശ്വാസം വർദ്ധിപ്പിക്കുകയും അതുവഴി സൈറ്റിന്റെ പ്രശസ്തിയും അതിന്റെ സെർച്ച് എഞ്ചിൻ റാങ്കിംഗും മെച്ചപ്പെടുത്തുകയും ചെയ്യുന്നു.
സെർട്ട്ബോട്ട് ഇൻസ്റ്റാൾ ചെയ്യുന്നു
മിക്ക വിതരണങ്ങളിലും സെർട്ട്ബോട്ട് സ്ഥിരസ്ഥിതിയായി ഉൾപ്പെടുത്തിയിട്ടുണ്ട്, അതിനാൽ ഇത് ഡെബിയൻ/ഉബുണ്ടു സിസ്റ്റങ്ങളിൽ ഇൻസ്റ്റാൾ ചെയ്യുന്നതിന്, നിങ്ങൾ പാക്കേജ് ലിസ്റ്റ് അപ്ഡേറ്റ് ചെയ്താൽ മതി:
apt update
തുടർന്ന്, ഇൻസ്റ്റലേഷൻ പ്രക്രിയ ആരംഭിക്കുക:
apt install certbot
ഒരു വെബ് സെർവറിനുള്ള സർട്ടിഫിക്കറ്റിന്റെ സജ്ജീകരണവും കോൺഫിഗറേഷനും സുഗമമാക്കുന്ന പ്ലഗിനുകളെ Certbot പിന്തുണയ്ക്കുന്നു. ഈ പ്ലഗിനുകൾ ഇൻസ്റ്റാൾ ചെയ്യാൻ, അനുബന്ധ കമാൻഡ് ഉപയോഗിക്കുക:
apt install certbot python3-certbot-nginx # for Nginx
apt install certbot python3-certbot-apache # for Apache
Red Hat സിസ്റ്റങ്ങൾക്കുള്ള ( RHEL , CentOS , Fedora പോലുള്ളവ ) ഇൻസ്റ്റലേഷൻ പ്രക്രിയ അല്പം വ്യത്യസ്തമാണ്. തുടക്കത്തിൽ, നിങ്ങൾ EPEL റിപ്പോസിറ്ററി ചേർക്കേണ്ടതുണ്ട്:
yum install epel-release
തുടർന്ന് ഉപകരണം ഇൻസ്റ്റാൾ ചെയ്യുക:
yum install certbot
അതുപോലെ, ഒരു നിർദ്ദിഷ്ട വെബ് സെർവറിനായി ഒരു പ്ലഗിൻ തിരഞ്ഞെടുക്കാനുള്ള ഒരു ഓപ്ഷൻ ഉണ്ട്:
yum install python3-certbot-nginx # for Nginx
yum install python3-certbot-apache # for Apache
ഇൻസ്റ്റാളേഷന് ശേഷം, നിങ്ങൾക്ക് ഉടൻ തന്നെ സർട്ടിഫിക്കറ്റ് നേടുന്നതിന് മുന്നോട്ട് പോകാം.
ഒരു SSL സർട്ടിഫിക്കറ്റ് നേടുന്നു
ഈ വിഭാഗത്തിൽ, ഒരു പ്രത്യേക വെബ് സെർവറിൽ നിന്ന് സ്വതന്ത്രമായി ഒരു സർട്ടിഫിക്കറ്റ് നേടുന്ന പ്രക്രിയയെക്കുറിച്ച് നമ്മൾ ചർച്ച ചെയ്യും, തുടർന്ന് Nginx, Apache എന്നിവയ്ക്കായി സർട്ടിഫിക്കറ്റ് ഇൻസ്റ്റാൾ ചെയ്യുന്ന പ്രക്രിയ വിവരിക്കും. എന്നിരുന്നാലും, പ്രോഗ്രാമിന്റെ വാക്യഘടനയും പ്രവർത്തനക്ഷമതയും ആദ്യം മനസ്സിലാക്കേണ്ടത് അത്യാവശ്യമാണ്. ഇത് ഇതുപോലെ കാണപ്പെടുന്നു:
certbot command option -d domain
പ്രധാന കമാൻഡുകളിൽ ഇവ ഉൾപ്പെടുന്നു:
certbot certonly - സർട്ടിഫിക്കറ്റ് വീണ്ടെടുക്കുന്നു, പക്ഷേ അത് ഇൻസ്റ്റാൾ ചെയ്യുന്നില്ല.certbot certificates - ഈ കമാൻഡ് ഇൻസ്റ്റാൾ ചെയ്ത എല്ലാ സർട്ടിഫിക്കറ്റുകളുടെയും ഒരു ലിസ്റ്റ് പ്രദർശിപ്പിക്കുന്നു.certbot renew - നിലവിലുള്ള സർട്ടിഫിക്കറ്റ് വിപുലീകരിക്കുന്നു.certbot revoke - നിലവിലുള്ള സർട്ടിഫിക്കറ്റ് റദ്ദാക്കുന്നു.certbot delete - നിലവിലുള്ള സർട്ടിഫിക്കറ്റ് ഇല്ലാതാക്കുന്നു.
ഏറ്റവും സാധാരണയായി ഉപയോഗിക്കുന്ന ഓപ്ഷനുകൾ ഇവയാണ്:
--nginx - ഡൊമെയ്ൻ സ്ഥിരീകരണത്തിനായി Nginx കോൺഫിഗറേഷൻ സ്ക്രിപ്റ്റുകൾ ഉപയോഗിക്കുന്നു.--apache - ഡൊമെയ്ൻ സ്ഥിരീകരണത്തിനായി അപ്പാച്ചെ കോൺഫിഗറേഷൻ സ്ക്രിപ്റ്റുകൾ ഉപയോഗിക്കുന്നു.-d - സർട്ടിഫിക്കറ്റ് അഭ്യർത്ഥിച്ചിരിക്കുന്ന ഡൊമെയ്നുകളുടെ ഒരു ലിസ്റ്റ്.--standalone - ഡൊമെയ്ൻ സ്ഥിരീകരണത്തിനായി ഒറ്റപ്പെട്ട മോഡ് ഉപയോഗിക്കുന്നു.--manual - മാനുവൽ ഡൊമെയ്ൻ പരിശോധന നടത്തുന്നു.
ഇത് ഏറ്റവും കൂടുതൽ ഉപയോഗിക്കപ്പെടുന്ന കമാൻഡുകളുടെയും ഓപ്ഷനുകളുടെയും ഒരു ഉദാഹരണം മാത്രമാണ്. സഹായ വിഭാഗത്തിൽ പ്രോഗ്രാം കഴിവുകളുടെ പൂർണ്ണമായ പട്ടിക നിങ്ങൾക്ക് പരിചയപ്പെടാം:
certbot –help
ഇനി നമുക്ക് സർട്ടിഫിക്കറ്റ് നേടുന്നതിലേക്ക് പോകാം. ഉദാഹരണത്തിന്, yourusername.pserver.space പോലുള്ള ഒരു സൗജന്യ മൂന്നാം ലെവൽ ഡൊമെയ്നിനായി ഒരു വെർച്വൽ സെർവറിനുള്ള സർട്ടിഫിക്കറ്റ് നമുക്ക് ലഭിക്കും.
ആദ്യം, നിങ്ങൾ കമാൻഡ് നൽകേണ്ടതുണ്ട്:
certbot certonly
മറുപടിയായി, ഡൊമെയ്ൻ ഉടമസ്ഥാവകാശം പരിശോധിക്കുന്നതിനുള്ള ഒരു രീതി തിരഞ്ഞെടുക്കാൻ യൂട്ടിലിറ്റി നിങ്ങളോട് ആവശ്യപ്പെടും:
നിങ്ങൾക്ക് കോൺഫിഗർ ചെയ്ത വെബ് സെർവർ ഇല്ലെങ്കിലോ നിലവിലുള്ള ഒന്നിൽ മാറ്റങ്ങൾ വരുത്താൻ താൽപ്പര്യമില്ലെങ്കിലോ ആദ്യ ഓപ്ഷൻ സൗകര്യപ്രദമാണ്. ഡൊമെയ്നിലേക്കുള്ള നിങ്ങളുടെ അവകാശം സ്ഥിരീകരിക്കുന്നതിന് ഈ രീതി ഒരു താൽക്കാലിക വെബ് സെർവർ സൃഷ്ടിക്കുന്നു. ലളിതവും വേഗത്തിലുള്ളതുമായ സജ്ജീകരണത്തിന് ഇത് അനുയോജ്യമാണ്. ഈ രീതി തിരഞ്ഞെടുക്കുമ്പോൾ, പോർട്ട് 80 സൗജന്യമായി നിലനിർത്തേണ്ടത് പ്രധാനമാണ്.
നിങ്ങൾക്ക് ഇതിനകം ഒരു വെബ് സെർവർ പ്രവർത്തിക്കുന്നുണ്ടെങ്കിൽ, ഡൊമെയ്നിന്റെ അവകാശം പരിശോധിക്കാൻ അത് ഉപയോഗിക്കാൻ നിങ്ങൾ ആഗ്രഹിക്കുന്നുവെങ്കിൽ രണ്ടാമത്തെ ഓപ്ഷൻ അഭികാമ്യമാണ്. സെർട്ട്ബോട്ട് നിങ്ങളുടെ സെർവറിലെ ഒരു ഫോൾഡറിൽ പ്രത്യേക ഫയലുകൾ സ്ഥാപിക്കുന്നു, തുടർന്ന് സർട്ടിഫൈയിംഗ് സെന്റർ അവ പരിശോധിക്കുന്നു.
നമ്മൾ ആദ്യ ഓപ്ഷൻ തിരഞ്ഞെടുത്ത് അടുത്തത് ക്ലിക്ക് ചെയ്യുക. ഈ ഘട്ടത്തിൽ, നിങ്ങൾക്ക് ഇവ ആവശ്യമാണ്:
- ഒരു ഇമെയിൽ വിലാസം നൽകുക;
- സേവന നിബന്ധനകൾ അംഗീകരിക്കുന്നു;
- കമ്പനിയുടെയും പങ്കാളികളുടെയും പേരിൽ ഇമെയിലുകൾ സ്വീകരിക്കാൻ സമ്മതിക്കുകയോ നിരസിക്കുകയോ ചെയ്യുക;
- സർട്ടിഫിക്കറ്റ് നൽകുന്ന ഡൊമെയ്ൻ നാമം വ്യക്തമാക്കുക.
Certbot ടൂൾ ഉപയോഗിച്ച് സർട്ടിഫിക്കറ്റ് ഇഷ്യു പ്രക്രിയ പൂർത്തിയാക്കിയ ശേഷം, ഇഷ്യൂ ചെയ്ത സർട്ടിഫിക്കറ്റും നിങ്ങളുടെ അക്കൗണ്ടിനായുള്ള ഡാറ്റയും സൂക്ഷിച്ചിരിക്കുന്ന ഡയറക്ടറിയിലേക്കുള്ള പാത അത് സൂചിപ്പിക്കും:
ലഭിച്ച സർട്ടിഫിക്കറ്റ് ആവശ്യമായ സേവനവുമായി ലിങ്ക് ചെയ്യുക മാത്രമാണ് നിങ്ങൾക്ക് ഇനി ബാക്കിയുള്ളത്.
Nginx അല്ലെങ്കിൽ Apache-യ്ക്കായി സർട്ടിഫിക്കറ്റ് ഇൻസ്റ്റാൾ ചെയ്യുന്നു
ചില അടിസ്ഥാന വ്യവസ്ഥകൾ പാലിച്ചിട്ടുണ്ടെന്ന് ഈ വിഭാഗം അനുമാനിക്കുന്നു:
- നിങ്ങൾ ഇതിനകം തന്നെ ഒരു വെബ് സെർവർ ഇൻസ്റ്റാൾ ചെയ്ത് കോൺഫിഗർ ചെയ്തിട്ടുണ്ട്, Nginx അല്ലെങ്കിൽ Apache. സർട്ടിഫിക്കറ്റ് നേടാൻ നിങ്ങൾ ഉദ്ദേശിക്കുന്ന ഡൊമെയ്ൻ നാമം വഴി ഇന്റർനെറ്റിൽ നിന്ന് അത് ആക്സസ് ചെയ്യാൻ കഴിയണം;
- ഉപകരണം ഇൻസ്റ്റാൾ ചെയ്യുമ്പോൾ, ഉചിതമായ കമാൻഡ് ഉപയോഗിച്ച് നിങ്ങൾ Nginx അല്ലെങ്കിൽ Apache-യ്ക്കായി ഒരു പ്ലഗിൻ ഇൻസ്റ്റാൾ ചെയ്തു;
- ഫയർവാൾ 80, 443 എന്നീ പോർട്ടുകളിൽ കണക്ഷനുകൾ അനുവദിക്കുന്നു. ഈ പോർട്ടുകൾ കണക്ഷനുകളിലേക്ക് അടച്ചിട്ടുണ്ടെങ്കിൽ, ഇൻകമിംഗ് കണക്ഷനുകൾക്ക് സേവനം ലഭ്യമാകില്ല. ഫയർവാൾ പ്രവർത്തനത്തെക്കുറിച്ചുള്ള കൂടുതൽ വിവരങ്ങൾക്ക്, ഞങ്ങൾ ഇതിനെക്കുറിച്ച് ലേഖനത്തിൽ ചർച്ച ചെയ്തു. ലിനക്സിൽ ഒരു ഫയർവാൾ സജ്ജീകരിക്കുന്നു.
എല്ലാ നിബന്ധനകളും പാലിച്ചുകഴിഞ്ഞാൽ, നിങ്ങൾക്ക് നേരിട്ട് സർട്ടിഫിക്കറ്റ് ഇഷ്യൂവിലേക്ക് പോകാം. Nginx ഉപയോഗിക്കുന്ന ഒരു സെർവറിൽ ഒരു SSL സർട്ടിഫിക്കറ്റ് നേടുന്ന പ്രക്രിയ ഞങ്ങൾ ഒരു ഉദാഹരണമായി പരിഗണിക്കും. എന്നിരുന്നാലും, നിങ്ങൾ ഒരു Apache വെബ് സെർവർ ഉപയോഗിക്കുകയാണെങ്കിൽ, പ്രക്രിയ പൂർണ്ണമായും സമാനമാണ്.
സർട്ടിഫിക്കറ്റ് ലഭിക്കാൻ, നിങ്ങൾ കമാൻഡ് നൽകേണ്ടതുണ്ട്:
certbot --nginx # for Nginx
certbot --apache # for Apache
പ്രതികരണമായി, ഉപകരണം ഇനിപ്പറയുന്നവ അഭ്യർത്ഥിക്കും: ഒരു ഇമെയിൽ വിലാസം, ലെറ്റ്സ് എൻക്രിപ്റ്റ് സേവനത്തിന്റെ ഉപയോഗ നിബന്ധനകൾക്കുള്ള സമ്മതം, സേവനത്തിനും അതിന്റെ പങ്കാളികൾക്കും വേണ്ടി ഇമെയിലുകൾ അയയ്ക്കാനുള്ള അനുമതി.
അതിനുശേഷം, സർട്ടിഫിക്കറ്റ് നൽകിയ ഡൊമെയ്ൻ നാമം നിങ്ങൾ വ്യക്തമാക്കേണ്ടതുണ്ട്. Nginx കോൺഫിഗറേഷനായി സെർവർ_നെയിം ഫീൽഡിലോ അപ്പാച്ചെയ്ക്കായി സെർവർനെയിം , സെർവർഅലിയാസ് എന്നിവയിലോ വ്യക്തമാക്കിയിട്ടുണ്ടെങ്കിൽ സെർട്ട്ബോട്ടിന് ഡൊമെയ്ൻ സ്വയമേവ നിർണ്ണയിക്കാൻ കഴിയും . അത് വ്യക്തമാക്കിയിട്ടില്ലെങ്കിൽ, പ്രോഗ്രാം നിങ്ങളെ അറിയിക്കുകയും ഡൊമെയ്ൻ നാമം സ്വമേധയാ നൽകാൻ നിങ്ങളോട് ആവശ്യപ്പെടുകയും ചെയ്യും. തുടർന്ന്, HTTP-യിൽ നിന്ന് HTTPS പ്രോട്ടോക്കോളിലേക്കുള്ള അഭ്യർത്ഥനകളുടെ റീഡയറക്ഷൻ പ്രാപ്തമാക്കണോ എന്ന് യൂട്ടിലിറ്റി ചോദിക്കും. ഓട്ടോമാറ്റിക് റീഡയറക്ഷൻ സജ്ജീകരിക്കുന്നതിന്, നിങ്ങൾ രണ്ടാമത്തെ ഓപ്ഷൻ തിരഞ്ഞെടുക്കണം:
കുറച്ച് സമയത്തിന് ശേഷം, നിർദ്ദിഷ്ട ഡൊമെയ്നിനായുള്ള സർട്ടിഫിക്കറ്റ് വിജയകരമായി നേടിയതായി Certbot നിങ്ങളെ അറിയിക്കും. ഇനി മുതൽ, എല്ലാ ഇൻകമിംഗ് കണക്ഷനുകളും പോർട്ട് 80 ൽ നിന്ന് 443 ലേക്ക് റീഡയറക്ടുചെയ്യും. എല്ലാ സർട്ടിഫിക്കറ്റ് ഡാറ്റയും ലെറ്റ്സ് എൻക്രിപ്റ്റ് അക്കൗണ്ട് വിശദാംശങ്ങളും നിങ്ങൾക്ക് കണ്ടെത്താൻ കഴിയുന്ന ഡയറക്ടറികൾ ഉപകരണം പ്രദർശിപ്പിക്കും:
ലഭിച്ച സർട്ടിഫിക്കറ്റിന്റെ സാധുത കാലയളവും എല്ലാ സജീവ സർട്ടിഫിക്കറ്റുകളും കൈകാര്യം ചെയ്യുന്നതിനുള്ള പ്രധാന ഓപ്ഷനുകളും സന്ദേശം വ്യക്തമാക്കും:
- ഉറപ്പ് മാത്രം. ഓട്ടോമാറ്റിക് വെബ് സെർവർ കോൺഫിഗറേഷൻ ഇല്ലാതെ സർട്ടിഫിക്കറ്റ് നേടുന്നതിനോ അപ്ഡേറ്റ് ചെയ്യുന്നതിനോ ഈ ഓപ്ഷൻ ഉപയോഗിക്കുന്നു. സെർട്ട്ബോട്ട് സർട്ടിഫിക്കറ്റ് അഭ്യർത്ഥിക്കുകയോ അപ്ഡേറ്റ് ചെയ്യുകയോ മാത്രമേ ചെയ്യൂ, പക്ഷേ സെർവർ കോൺഫിഗറേഷനിൽ യാന്ത്രിക മാറ്റങ്ങളൊന്നും വരുത്തില്ല. മുമ്പ്, ഒരു വെബ് സെർവറുമായി ബന്ധിപ്പിക്കാതെ ഒരു സർട്ടിഫിക്കറ്റ് ലഭിക്കാൻ ഞങ്ങൾ ഈ ഓപ്ഷൻ ഉപയോഗിച്ചിരുന്നു.
- പുതുക്കുക സെർട്ട്ബോട്ട് വഴി ലഭിച്ചതും അവയുടെ സാധുത കാലയളവിനുള്ളിൽ ഉള്ളതുമായ എല്ലാ സർട്ടിഫിക്കറ്റുകളുടെയും യാന്ത്രിക പുതുക്കലിനായി ഉപയോഗിക്കുന്നു. പ്രോഗ്രാം എല്ലാ സർട്ടിഫിക്കറ്റുകളും പരിശോധിക്കും, അവയിൽ ഏതെങ്കിലും 30 ദിവസത്തിനുള്ളിൽ അല്ലെങ്കിൽ അതിൽ കുറവുള്ളപ്പോൾ കാലഹരണപ്പെട്ടാൽ, അത് യാന്ത്രികമായി പുതുക്കപ്പെടും.
നിർദ്ദേശങ്ങളിൽ അടുത്തതായി, ഓരോ മൂന്ന് മാസത്തിലും ഉപയോക്തൃ ഇടപെടലില്ലാതെ സർട്ടിഫിക്കറ്റുകളുടെ യാന്ത്രിക പുതുക്കൽ എങ്ങനെ സജ്ജീകരിക്കാമെന്ന് ഞങ്ങൾ ചർച്ച ചെയ്യും.
സെർട്ട്ബോട്ടിൽ ഓട്ടോമാറ്റിക് സർട്ടിഫിക്കറ്റ് പുതുക്കൽ
ഡെബിയൻ/ഉബുണ്ടുവിന്
ഈ ഓപ്പറേറ്റിംഗ് സിസ്റ്റങ്ങൾ ഉപയോഗിക്കുമ്പോൾ, ഇൻസ്റ്റാൾ ചെയ്ത സർട്ടിഫിക്കറ്റുകളുടെ യാന്ത്രിക പുതുക്കലിനായി സെർട്ട്ബോട്ട് സ്വയമേവ ഒരു സ്ക്രിപ്റ്റ് ടാസ്ക് ലിസ്റ്റിലേക്ക് ചേർക്കുന്നു. ഇനിപ്പറയുന്ന കമാൻഡ് ഉപയോഗിച്ച് നിങ്ങൾക്ക് സ്ക്രിപ്റ്റിന്റെ പ്രവർത്തനം പരിശോധിക്കാൻ കഴിയും:
systemctl status certbot.timer
പ്രതികരണം സേവനത്തിന്റെ സ്റ്റാറ്റസും കോൺഫിഗറേഷൻ ഫയൽ അടങ്ങിയിരിക്കുന്ന ഡയറക്ടറിയും പ്രദർശിപ്പിക്കും. ഏത് ടെക്സ്റ്റ് എഡിറ്റർ ഉപയോഗിച്ചും നിങ്ങൾക്ക് ഇത് തുറക്കാൻ കഴിയും. ലിനക്സിലെ ടെക്സ്റ്റ് എഡിറ്ററുകളിൽ നിങ്ങൾക്ക് പരിചയമില്ലെങ്കിൽ, ഏറ്റവും ജനപ്രിയമായ പരിഹാരങ്ങളെക്കുറിച്ചുള്ള ഞങ്ങളുടെ അവലോകനം പരിചയപ്പെടാൻ ഞങ്ങൾ ശുപാർശ ചെയ്യുന്നു . ഈ സാഹചര്യത്തിൽ, ഞങ്ങൾ നാനോ ഉപയോഗിക്കും:
nano /lib/systemd/system/certbot.timer
എല്ലാ പ്രധാന പാരാമീറ്ററുകളും ഹൈലൈറ്റ് ചെയ്തിരിക്കുന്നു:
- ഷെഡ്യൂളിൽ സൂചിപ്പിക്കുന്നത് സർവീസ് ഒരു ദിവസം രണ്ടുതവണ 00:00 നും 12:00 നും പ്രവർത്തിക്കുമെന്നാണ്;
- രണ്ടാമത്തെ മൂല്യം സെക്കൻഡുകളിൽ ക്രമരഹിതമായ കാലതാമസം സൂചിപ്പിക്കുന്നു, അത് ടൈമറിന്റെ ആരംഭത്തിലേക്ക് ചേർക്കും. ഈ സാഹചര്യത്തിൽ, ഇത് 43,200 സെക്കൻഡ് (12 മണിക്കൂർ) ആണ്, ഇത് വിക്ഷേപണത്തെ കൂടുതൽ ക്രമരഹിതമാക്കുകയും ലോഡ് വ്യാപിപ്പിക്കുകയും ചെയ്യുന്നു;
- സിസ്റ്റം ഷട്ട്ഡൗൺ ചെയ്യുമ്പോൾ ടൈമർ പ്രവർത്തിപ്പിക്കേണ്ടതുണ്ടെങ്കിൽ, സ്റ്റാർട്ടപ്പിൽ തന്നെ അത് സജീവമാകുമെന്ന് ഈ പാരാമീറ്റർ ഉറപ്പാക്കുന്നു.
ഇനിപ്പറയുന്ന കമാൻഡ് ഉപയോഗിച്ച് നിങ്ങൾക്ക് നിർബന്ധിത സർട്ടിഫിക്കറ്റ് പുതുക്കൽ പരിശോധന നടത്താനും കഴിയും:
certbot renew --dry-run
ഈ കമാൻഡ് ഉപയോഗിച്ച്, സർട്ടിഫിക്കറ്റുകൾ അപ്ഡേറ്റ് ചെയ്യില്ല. പകരം, ഉപകരണം അതിന്റെ കാലഹരണപ്പെടുമ്പോൾ ഒരു സർട്ടിഫിക്കറ്റ് നേടുന്നതിന് സമാനമായ പ്രവർത്തനങ്ങൾ ചെയ്യും. ഈ രീതിയിൽ, യാന്ത്രിക പുതുക്കൽ സംബന്ധിച്ച സേവനത്തിന്റെ പ്രവർത്തനം നിങ്ങൾക്ക് ഉറപ്പാക്കാൻ കഴിയും.
CentOS, Fedora, എന്നിവയ്ക്കും മറ്റുള്ളവയ്ക്കും
Red Hat ഫാമിലി സിസ്റ്റങ്ങളിൽ ഓട്ടോമാറ്റിക് അപ്ഡേറ്റുകൾ പ്രാപ്തമാക്കുന്ന പ്രക്രിയ അല്പം വ്യത്യസ്തമാണ്. Debian/Ubuntu-വിൽ നിന്ന് വ്യത്യസ്തമായി, CentOS-നും മറ്റ് സിസ്റ്റങ്ങൾക്കും, നിങ്ങൾ ഷെഡ്യൂളറിലേക്ക് ഒരു ടാസ്ക് സ്വമേധയാ ചേർക്കേണ്ടതുണ്ട്. ഇതിനായി, ഞങ്ങൾ cron ടൂൾ ഉപയോഗിക്കും:
crontab -e
തുടർന്ന്, തുറക്കുന്ന ഫയലിൽ, ഇനിപ്പറയുന്ന വരി ചേർക്കുക:
0 12 * * * /usr/bin/certbot renew --quiet
കമാൻഡിന്റെ പ്രധാന ആർഗ്യുമെന്റുകൾ നമുക്ക് തകർക്കാം:
- എക്സിക്യൂഷൻ സമയം. ഈ സാഹചര്യത്തിൽ, കമാൻഡ് എല്ലാ ദിവസവും 12:00 ന് യാന്ത്രികമായി പ്രവർത്തിക്കും;
- Certbot ഉപയോഗിച്ച് SSL/TLS സർട്ടിഫിക്കറ്റുകൾ പുതുക്കുന്നതിനുള്ള കമാൻഡ്;
- ദി --നിശബ്ദമായി ഫ്ലാഗ് ഔട്ട്പുട്ടിനെ അടിച്ചമർത്തുന്നു, ഇത് പ്രക്രിയയെ കൂടുതൽ മറച്ചുവെക്കുകയും സിസ്റ്റം ലോഗുകളിലോ ഡിസ്പ്ലേയിലോ കുറഞ്ഞ അളവിൽ കടന്നുകയറ്റം ഉണ്ടാക്കുകയും ചെയ്യുന്നു.
കമാൻഡ് ചേർത്തതിനുശേഷം, ഫയലിലെ മാറ്റങ്ങൾ സംരക്ഷിക്കേണ്ടതുണ്ട്.
ഡെബിയൻ/ഉബുണ്ടുവിനെപ്പോലെ, സർട്ടിഫിക്കറ്റ് പുതുക്കലുകളുടെ നിർബന്ധിത പരിശോധനയും നിങ്ങൾക്ക് ആരംഭിക്കാം:
certbot renew --dry-run
കമാൻഡ് വിജയകരമായി നടപ്പിലാക്കിയതിന്റെ ഫലം ഇതുപോലെ കാണപ്പെടുന്നു:
തീരുമാനം
ഒരു ലിനക്സ് സെർവറിൽ സെർട്ട്ബോട്ട് ഇൻസ്റ്റാൾ ചെയ്യുന്നതിനും കോൺഫിഗർ ചെയ്യുന്നതിനുമുള്ള സമഗ്രമായ പ്രക്രിയ ഞങ്ങൾ പര്യവേക്ഷണം ചെയ്തു. നൽകിയിരിക്കുന്ന നിർദ്ദേശങ്ങൾ പാലിക്കുന്നതിലൂടെ, നിങ്ങൾക്ക് ലെറ്റ്സ് എൻക്രിപ്റ്റിൽ നിന്ന് ഒരു SSL/TLS സർട്ടിഫിക്കറ്റ് വിജയകരമായി നേടാനും, നിങ്ങളുടെ വെബ് സെർവറിൽ അത് ഇൻസ്റ്റാൾ ചെയ്യാനും, നിങ്ങളുടെ വെബ് റിസോഴ്സിൽ തുടർച്ചയായ സംരക്ഷണവും വർദ്ധിച്ച വിശ്വാസവും ഉറപ്പാക്കാൻ ഓട്ടോമാറ്റിക് പുതുക്കൽ കോൺഫിഗർ ചെയ്യാനും കഴിയും. സെർട്ട്ബോട്ട് ഉപയോഗിച്ച്, ഉപയോക്താക്കൾക്ക് വിശ്വസനീയവും സുരക്ഷിതവുമായ ഒരു അന്തരീക്ഷം നിങ്ങൾക്ക് എളുപ്പത്തിൽ സൃഷ്ടിക്കാൻ കഴിയും.