Knowledgebase പ്രോഫിറ്റ്സെർവർ സേവനവുമായി പ്രവർത്തിക്കുന്നതിനുള്ള ലളിതമായ നിർദ്ദേശങ്ങൾ
മെയിൻ Knowledgebase സെർട്ട്ബോട്ട്: ലെറ്റ്സ് എൻക്രിപ്റ്റ് സർട്ടിഫിക്കറ്റ് ഇൻസ്റ്റാൾ ചെയ്യുന്നു

സെർട്ട്ബോട്ട്: ലെറ്റ്സ് എൻക്രിപ്റ്റ് സർട്ടിഫിക്കറ്റ് ഇൻസ്റ്റാൾ ചെയ്യുന്നു


ഈ ലേഖനത്തിൽ, ഒരു ലിനക്സ് സെർവറിൽ Certbot ഇൻസ്റ്റാൾ ചെയ്യുന്നതും കോൺഫിഗർ ചെയ്യുന്നതുമായ പ്രക്രിയ ഞങ്ങൾ പര്യവേക്ഷണം ചെയ്യും . നിങ്ങളുടെ ഡൊമെയ്‌നിനായി ഒരു Let's Encrypt SSL/TLS സർട്ടിഫിക്കറ്റ് എങ്ങനെ നേടാമെന്ന് ഞങ്ങൾ വിശദമായി വിശദീകരിക്കും . ഒരു വെബ് സെർവറിൽ (Nginx അല്ലെങ്കിൽ Apache പോലുള്ളവ) ഇത് എങ്ങനെ ഇൻസ്റ്റാൾ ചെയ്യാമെന്നും നിങ്ങളുടെ വെബ് റിസോഴ്‌സുമായി തുടർച്ചയായ സുരക്ഷിത കണക്ഷൻ ഉറപ്പാക്കാൻ ഓട്ടോമാറ്റിക് സർട്ടിഫിക്കറ്റ് പുതുക്കലുകൾ എങ്ങനെ സജ്ജീകരിക്കാമെന്നും ഞങ്ങൾ വിവരിക്കും.

SSL/TLS സർട്ടിഫിക്കറ്റുകളുടെ യാന്ത്രിക ഏറ്റെടുക്കലിനും പുതുക്കലിനും വേണ്ടി രൂപകൽപ്പന ചെയ്‌തിരിക്കുന്ന ഒരു സ്വതന്ത്ര, ഓപ്പൺ സോഴ്‌സ് ഉപകരണമാണ് Certbot . സെർവറും ക്ലയന്റും തമ്മിലുള്ള ബന്ധം സുരക്ഷിതമാക്കുന്നതിലും അനധികൃത ആക്‌സസ്സിൽ നിന്ന് ഡാറ്റ സംരക്ഷിക്കുന്നതിലും ഇത് നിർണായക പങ്ക് വഹിക്കുന്നു. ഒരു SSL സർട്ടിഫിക്കറ്റിന്റെ ഇൻസ്റ്റാളേഷനും പുതുക്കൽ പ്രക്രിയയും Certbot ലളിതമാക്കുന്നു. സർട്ടിഫിക്കറ്റ് സുരക്ഷ വർദ്ധിപ്പിക്കുക മാത്രമല്ല, നിങ്ങളുടെ വെബ് റിസോഴ്‌സിലുള്ള ഉപയോക്തൃ വിശ്വാസം വർദ്ധിപ്പിക്കുകയും അതുവഴി സൈറ്റിന്റെ പ്രശസ്തിയും അതിന്റെ സെർച്ച് എഞ്ചിൻ റാങ്കിംഗും മെച്ചപ്പെടുത്തുകയും ചെയ്യുന്നു.

സെർട്ട്ബോട്ട് ഇൻസ്റ്റാൾ ചെയ്യുന്നു

മിക്ക വിതരണങ്ങളിലും സെർട്ട്ബോട്ട് സ്ഥിരസ്ഥിതിയായി ഉൾപ്പെടുത്തിയിട്ടുണ്ട്, അതിനാൽ ഇത് ഡെബിയൻ/ഉബുണ്ടു സിസ്റ്റങ്ങളിൽ ഇൻസ്റ്റാൾ ചെയ്യുന്നതിന്, നിങ്ങൾ പാക്കേജ് ലിസ്റ്റ് അപ്ഡേറ്റ് ചെയ്താൽ മതി:

apt update

തുടർന്ന്, ഇൻസ്റ്റലേഷൻ പ്രക്രിയ ആരംഭിക്കുക:

apt install certbot

ഒരു വെബ് സെർവറിനുള്ള സർട്ടിഫിക്കറ്റിന്റെ സജ്ജീകരണവും കോൺഫിഗറേഷനും സുഗമമാക്കുന്ന പ്ലഗിനുകളെ Certbot പിന്തുണയ്ക്കുന്നു. ഈ പ്ലഗിനുകൾ ഇൻസ്റ്റാൾ ചെയ്യാൻ, അനുബന്ധ കമാൻഡ് ഉപയോഗിക്കുക:

apt install certbot python3-certbot-nginx # for Nginx
apt install certbot python3-certbot-apache # for Apache

Red Hat സിസ്റ്റങ്ങൾക്കുള്ള ( RHEL , CentOS , Fedora പോലുള്ളവ ) ഇൻസ്റ്റലേഷൻ പ്രക്രിയ അല്പം വ്യത്യസ്തമാണ്. തുടക്കത്തിൽ, നിങ്ങൾ EPEL റിപ്പോസിറ്ററി ചേർക്കേണ്ടതുണ്ട്:

yum install epel-release

തുടർന്ന് ഉപകരണം ഇൻസ്റ്റാൾ ചെയ്യുക:

yum install certbot

അതുപോലെ, ഒരു നിർദ്ദിഷ്ട വെബ് സെർവറിനായി ഒരു പ്ലഗിൻ തിരഞ്ഞെടുക്കാനുള്ള ഒരു ഓപ്ഷൻ ഉണ്ട്:

yum install python3-certbot-nginx # for Nginx
yum install python3-certbot-apache # for Apache

ഇൻസ്റ്റാളേഷന് ശേഷം, നിങ്ങൾക്ക് ഉടൻ തന്നെ സർട്ടിഫിക്കറ്റ് നേടുന്നതിന് മുന്നോട്ട് പോകാം.

ഒരു SSL സർട്ടിഫിക്കറ്റ് നേടുന്നു

ഈ വിഭാഗത്തിൽ, ഒരു പ്രത്യേക വെബ് സെർവറിൽ നിന്ന് സ്വതന്ത്രമായി ഒരു സർട്ടിഫിക്കറ്റ് നേടുന്ന പ്രക്രിയയെക്കുറിച്ച് നമ്മൾ ചർച്ച ചെയ്യും, തുടർന്ന് Nginx, Apache എന്നിവയ്‌ക്കായി സർട്ടിഫിക്കറ്റ് ഇൻസ്റ്റാൾ ചെയ്യുന്ന പ്രക്രിയ വിവരിക്കും. എന്നിരുന്നാലും, പ്രോഗ്രാമിന്റെ വാക്യഘടനയും പ്രവർത്തനക്ഷമതയും ആദ്യം മനസ്സിലാക്കേണ്ടത് അത്യാവശ്യമാണ്. ഇത് ഇതുപോലെ കാണപ്പെടുന്നു:

certbot command option -d domain

പ്രധാന കമാൻഡുകളിൽ ഇവ ഉൾപ്പെടുന്നു:

certbot certonly - സർട്ടിഫിക്കറ്റ് വീണ്ടെടുക്കുന്നു, പക്ഷേ അത് ഇൻസ്റ്റാൾ ചെയ്യുന്നില്ല.
certbot certificates - ഈ കമാൻഡ് ഇൻസ്റ്റാൾ ചെയ്ത എല്ലാ സർട്ടിഫിക്കറ്റുകളുടെയും ഒരു ലിസ്റ്റ് പ്രദർശിപ്പിക്കുന്നു.
certbot renew - നിലവിലുള്ള സർട്ടിഫിക്കറ്റ് വിപുലീകരിക്കുന്നു.
certbot revoke - നിലവിലുള്ള സർട്ടിഫിക്കറ്റ് റദ്ദാക്കുന്നു.
certbot delete - നിലവിലുള്ള സർട്ടിഫിക്കറ്റ് ഇല്ലാതാക്കുന്നു.

ഏറ്റവും സാധാരണയായി ഉപയോഗിക്കുന്ന ഓപ്ഷനുകൾ ഇവയാണ്:

--nginx - ഡൊമെയ്ൻ സ്ഥിരീകരണത്തിനായി Nginx കോൺഫിഗറേഷൻ സ്ക്രിപ്റ്റുകൾ ഉപയോഗിക്കുന്നു.
--apache - ഡൊമെയ്ൻ സ്ഥിരീകരണത്തിനായി അപ്പാച്ചെ കോൺഫിഗറേഷൻ സ്ക്രിപ്റ്റുകൾ ഉപയോഗിക്കുന്നു.
-d - സർട്ടിഫിക്കറ്റ് അഭ്യർത്ഥിച്ചിരിക്കുന്ന ഡൊമെയ്‌നുകളുടെ ഒരു ലിസ്റ്റ്.
--standalone - ഡൊമെയ്ൻ സ്ഥിരീകരണത്തിനായി ഒറ്റപ്പെട്ട മോഡ് ഉപയോഗിക്കുന്നു.
--manual - മാനുവൽ ഡൊമെയ്ൻ പരിശോധന നടത്തുന്നു.

ഇത് ഏറ്റവും കൂടുതൽ ഉപയോഗിക്കപ്പെടുന്ന കമാൻഡുകളുടെയും ഓപ്ഷനുകളുടെയും ഒരു ഉദാഹരണം മാത്രമാണ്. സഹായ വിഭാഗത്തിൽ പ്രോഗ്രാം കഴിവുകളുടെ പൂർണ്ണമായ പട്ടിക നിങ്ങൾക്ക് പരിചയപ്പെടാം:

certbot –help
സെർട്ട്ബോട്ട് ടൂളിന്റെ സഹായ വിഭാഗം

ഇനി നമുക്ക് സർട്ടിഫിക്കറ്റ് നേടുന്നതിലേക്ക് പോകാം. ഉദാഹരണത്തിന്, yourusername.pserver.space പോലുള്ള ഒരു സൗജന്യ മൂന്നാം ലെവൽ ഡൊമെയ്‌നിനായി ഒരു വെർച്വൽ സെർവറിനുള്ള സർട്ടിഫിക്കറ്റ് നമുക്ക് ലഭിക്കും.

ആദ്യം, നിങ്ങൾ കമാൻഡ് നൽകേണ്ടതുണ്ട്:

certbot certonly

മറുപടിയായി, ഡൊമെയ്ൻ ഉടമസ്ഥാവകാശം പരിശോധിക്കുന്നതിനുള്ള ഒരു രീതി തിരഞ്ഞെടുക്കാൻ യൂട്ടിലിറ്റി നിങ്ങളോട് ആവശ്യപ്പെടും:

ഒരു സെർട്ട്ബോട്ട് SSL സർട്ടിഫിക്കറ്റ് എങ്ങനെ നേടാം

നിങ്ങൾക്ക് കോൺഫിഗർ ചെയ്‌ത വെബ് സെർവർ ഇല്ലെങ്കിലോ നിലവിലുള്ള ഒന്നിൽ മാറ്റങ്ങൾ വരുത്താൻ താൽപ്പര്യമില്ലെങ്കിലോ ആദ്യ ഓപ്ഷൻ സൗകര്യപ്രദമാണ്. ഡൊമെയ്‌നിലേക്കുള്ള നിങ്ങളുടെ അവകാശം സ്ഥിരീകരിക്കുന്നതിന് ഈ രീതി ഒരു താൽക്കാലിക വെബ് സെർവർ സൃഷ്ടിക്കുന്നു. ലളിതവും വേഗത്തിലുള്ളതുമായ സജ്ജീകരണത്തിന് ഇത് അനുയോജ്യമാണ്. ഈ രീതി തിരഞ്ഞെടുക്കുമ്പോൾ, പോർട്ട് 80 സൗജന്യമായി നിലനിർത്തേണ്ടത് പ്രധാനമാണ്.

നിങ്ങൾക്ക് ഇതിനകം ഒരു വെബ് സെർവർ പ്രവർത്തിക്കുന്നുണ്ടെങ്കിൽ, ഡൊമെയ്‌നിന്റെ അവകാശം പരിശോധിക്കാൻ അത് ഉപയോഗിക്കാൻ നിങ്ങൾ ആഗ്രഹിക്കുന്നുവെങ്കിൽ രണ്ടാമത്തെ ഓപ്ഷൻ അഭികാമ്യമാണ്. സെർട്ട്ബോട്ട് നിങ്ങളുടെ സെർവറിലെ ഒരു ഫോൾഡറിൽ പ്രത്യേക ഫയലുകൾ സ്ഥാപിക്കുന്നു, തുടർന്ന് സർട്ടിഫൈയിംഗ് സെന്റർ അവ പരിശോധിക്കുന്നു.

നമ്മൾ ആദ്യ ഓപ്ഷൻ തിരഞ്ഞെടുത്ത് അടുത്തത് ക്ലിക്ക് ചെയ്യുക. ഈ ഘട്ടത്തിൽ, നിങ്ങൾക്ക് ഇവ ആവശ്യമാണ്:

  1. ഒരു ഇമെയിൽ വിലാസം നൽകുക;
  2. സേവന നിബന്ധനകൾ അംഗീകരിക്കുന്നു;
  3. കമ്പനിയുടെയും പങ്കാളികളുടെയും പേരിൽ ഇമെയിലുകൾ സ്വീകരിക്കാൻ സമ്മതിക്കുകയോ നിരസിക്കുകയോ ചെയ്യുക;
  4. സർട്ടിഫിക്കറ്റ് നൽകുന്ന ഡൊമെയ്ൻ നാമം വ്യക്തമാക്കുക.
ഒരു SSL സർട്ടിഫിക്കറ്റ് നേടുന്നതിനുള്ള ഡാറ്റ

Certbot ടൂൾ ഉപയോഗിച്ച് സർട്ടിഫിക്കറ്റ് ഇഷ്യു പ്രക്രിയ പൂർത്തിയാക്കിയ ശേഷം, ഇഷ്യൂ ചെയ്ത സർട്ടിഫിക്കറ്റും നിങ്ങളുടെ അക്കൗണ്ടിനായുള്ള ഡാറ്റയും സൂക്ഷിച്ചിരിക്കുന്ന ഡയറക്ടറിയിലേക്കുള്ള പാത അത് സൂചിപ്പിക്കും:

ലഭിച്ച SSL സർട്ടിഫിക്കറ്റിന്റെ ഡാറ്റ

ലഭിച്ച സർട്ടിഫിക്കറ്റ് ആവശ്യമായ സേവനവുമായി ലിങ്ക് ചെയ്യുക മാത്രമാണ് നിങ്ങൾക്ക് ഇനി ബാക്കിയുള്ളത്.

Nginx അല്ലെങ്കിൽ Apache-യ്‌ക്കായി സർട്ടിഫിക്കറ്റ് ഇൻസ്റ്റാൾ ചെയ്യുന്നു

ചില അടിസ്ഥാന വ്യവസ്ഥകൾ പാലിച്ചിട്ടുണ്ടെന്ന് ഈ വിഭാഗം അനുമാനിക്കുന്നു:

  1. നിങ്ങൾ ഇതിനകം തന്നെ ഒരു വെബ് സെർവർ ഇൻസ്റ്റാൾ ചെയ്ത് കോൺഫിഗർ ചെയ്തിട്ടുണ്ട്, Nginx അല്ലെങ്കിൽ Apache. സർട്ടിഫിക്കറ്റ് നേടാൻ നിങ്ങൾ ഉദ്ദേശിക്കുന്ന ഡൊമെയ്ൻ നാമം വഴി ഇന്റർനെറ്റിൽ നിന്ന് അത് ആക്‌സസ് ചെയ്യാൻ കഴിയണം;
  2. ഉപകരണം ഇൻസ്റ്റാൾ ചെയ്യുമ്പോൾ, ഉചിതമായ കമാൻഡ് ഉപയോഗിച്ച് നിങ്ങൾ Nginx അല്ലെങ്കിൽ Apache-യ്‌ക്കായി ഒരു പ്ലഗിൻ ഇൻസ്റ്റാൾ ചെയ്തു;
  3. ഫയർവാൾ 80, 443 എന്നീ പോർട്ടുകളിൽ കണക്ഷനുകൾ അനുവദിക്കുന്നു. ഈ പോർട്ടുകൾ കണക്ഷനുകളിലേക്ക് അടച്ചിട്ടുണ്ടെങ്കിൽ, ഇൻകമിംഗ് കണക്ഷനുകൾക്ക് സേവനം ലഭ്യമാകില്ല. ഫയർവാൾ പ്രവർത്തനത്തെക്കുറിച്ചുള്ള കൂടുതൽ വിവരങ്ങൾക്ക്, ഞങ്ങൾ ഇതിനെക്കുറിച്ച് ലേഖനത്തിൽ ചർച്ച ചെയ്തു. ലിനക്സിൽ ഒരു ഫയർവാൾ സജ്ജീകരിക്കുന്നു.

എല്ലാ നിബന്ധനകളും പാലിച്ചുകഴിഞ്ഞാൽ, നിങ്ങൾക്ക് നേരിട്ട് സർട്ടിഫിക്കറ്റ് ഇഷ്യൂവിലേക്ക് പോകാം. Nginx ഉപയോഗിക്കുന്ന ഒരു സെർവറിൽ ഒരു SSL സർട്ടിഫിക്കറ്റ് നേടുന്ന പ്രക്രിയ ഞങ്ങൾ ഒരു ഉദാഹരണമായി പരിഗണിക്കും. എന്നിരുന്നാലും, നിങ്ങൾ ഒരു Apache വെബ് സെർവർ ഉപയോഗിക്കുകയാണെങ്കിൽ, പ്രക്രിയ പൂർണ്ണമായും സമാനമാണ്.

സർട്ടിഫിക്കറ്റ് ലഭിക്കാൻ, നിങ്ങൾ കമാൻഡ് നൽകേണ്ടതുണ്ട്:

certbot --nginx # for Nginx
certbot --apache # for Apache

പ്രതികരണമായി, ഉപകരണം ഇനിപ്പറയുന്നവ അഭ്യർത്ഥിക്കും: ഒരു ഇമെയിൽ വിലാസം, ലെറ്റ്സ് എൻക്രിപ്റ്റ് സേവനത്തിന്റെ ഉപയോഗ നിബന്ധനകൾക്കുള്ള സമ്മതം, സേവനത്തിനും അതിന്റെ പങ്കാളികൾക്കും വേണ്ടി ഇമെയിലുകൾ അയയ്ക്കാനുള്ള അനുമതി.

Nginx, Apache എന്നിവയ്‌ക്കായി ഒരു SSL സർട്ടിഫിക്കറ്റ് നേടുന്നു

അതിനുശേഷം, സർട്ടിഫിക്കറ്റ് നൽകിയ ഡൊമെയ്ൻ നാമം നിങ്ങൾ വ്യക്തമാക്കേണ്ടതുണ്ട്. Nginx കോൺഫിഗറേഷനായി സെർവർ_നെയിം ഫീൽഡിലോ അപ്പാച്ചെയ്‌ക്കായി സെർവർനെയിം , സെർവർഅലിയാസ് എന്നിവയിലോ വ്യക്തമാക്കിയിട്ടുണ്ടെങ്കിൽ സെർട്ട്‌ബോട്ടിന് ഡൊമെയ്ൻ സ്വയമേവ നിർണ്ണയിക്കാൻ കഴിയും . അത് വ്യക്തമാക്കിയിട്ടില്ലെങ്കിൽ, പ്രോഗ്രാം നിങ്ങളെ അറിയിക്കുകയും ഡൊമെയ്ൻ നാമം സ്വമേധയാ നൽകാൻ നിങ്ങളോട് ആവശ്യപ്പെടുകയും ചെയ്യും. തുടർന്ന്, HTTP-യിൽ നിന്ന് HTTPS പ്രോട്ടോക്കോളിലേക്കുള്ള അഭ്യർത്ഥനകളുടെ റീഡയറക്ഷൻ പ്രാപ്തമാക്കണോ എന്ന് യൂട്ടിലിറ്റി ചോദിക്കും. ഓട്ടോമാറ്റിക് റീഡയറക്ഷൻ സജ്ജീകരിക്കുന്നതിന്, നിങ്ങൾ രണ്ടാമത്തെ ഓപ്ഷൻ തിരഞ്ഞെടുക്കണം:

HTTP-യിൽ നിന്ന് HTTPS-ലേക്ക് അഭ്യർത്ഥനകൾ റീഡയറക്‌ട് ചെയ്യുന്നു

കുറച്ച് സമയത്തിന് ശേഷം, നിർദ്ദിഷ്ട ഡൊമെയ്‌നിനായുള്ള സർട്ടിഫിക്കറ്റ് വിജയകരമായി നേടിയതായി Certbot നിങ്ങളെ അറിയിക്കും. ഇനി മുതൽ, എല്ലാ ഇൻകമിംഗ് കണക്ഷനുകളും പോർട്ട് 80 ൽ നിന്ന് 443 ലേക്ക് റീഡയറക്‌ടുചെയ്യും. എല്ലാ സർട്ടിഫിക്കറ്റ് ഡാറ്റയും ലെറ്റ്സ് എൻക്രിപ്റ്റ് അക്കൗണ്ട് വിശദാംശങ്ങളും നിങ്ങൾക്ക് കണ്ടെത്താൻ കഴിയുന്ന ഡയറക്‌ടറികൾ ഉപകരണം പ്രദർശിപ്പിക്കും:

സെർട്ട്ബോട്ട് സർട്ടിഫിക്കറ്റിന്റെ വിജയകരമായ വിതരണം

ലഭിച്ച സർട്ടിഫിക്കറ്റിന്റെ സാധുത കാലയളവും എല്ലാ സജീവ സർട്ടിഫിക്കറ്റുകളും കൈകാര്യം ചെയ്യുന്നതിനുള്ള പ്രധാന ഓപ്ഷനുകളും സന്ദേശം വ്യക്തമാക്കും:

  1. ഉറപ്പ് മാത്രം. ഓട്ടോമാറ്റിക് വെബ് സെർവർ കോൺഫിഗറേഷൻ ഇല്ലാതെ സർട്ടിഫിക്കറ്റ് നേടുന്നതിനോ അപ്ഡേറ്റ് ചെയ്യുന്നതിനോ ഈ ഓപ്ഷൻ ഉപയോഗിക്കുന്നു. സെർട്ട്ബോട്ട് സർട്ടിഫിക്കറ്റ് അഭ്യർത്ഥിക്കുകയോ അപ്ഡേറ്റ് ചെയ്യുകയോ മാത്രമേ ചെയ്യൂ, പക്ഷേ സെർവർ കോൺഫിഗറേഷനിൽ യാന്ത്രിക മാറ്റങ്ങളൊന്നും വരുത്തില്ല. മുമ്പ്, ഒരു വെബ് സെർവറുമായി ബന്ധിപ്പിക്കാതെ ഒരു സർട്ടിഫിക്കറ്റ് ലഭിക്കാൻ ഞങ്ങൾ ഈ ഓപ്ഷൻ ഉപയോഗിച്ചിരുന്നു.
  2. പുതുക്കുക സെർട്ട്ബോട്ട് വഴി ലഭിച്ചതും അവയുടെ സാധുത കാലയളവിനുള്ളിൽ ഉള്ളതുമായ എല്ലാ സർട്ടിഫിക്കറ്റുകളുടെയും യാന്ത്രിക പുതുക്കലിനായി ഉപയോഗിക്കുന്നു. പ്രോഗ്രാം എല്ലാ സർട്ടിഫിക്കറ്റുകളും പരിശോധിക്കും, അവയിൽ ഏതെങ്കിലും 30 ദിവസത്തിനുള്ളിൽ അല്ലെങ്കിൽ അതിൽ കുറവുള്ളപ്പോൾ കാലഹരണപ്പെട്ടാൽ, അത് യാന്ത്രികമായി പുതുക്കപ്പെടും.

നിർദ്ദേശങ്ങളിൽ അടുത്തതായി, ഓരോ മൂന്ന് മാസത്തിലും ഉപയോക്തൃ ഇടപെടലില്ലാതെ സർട്ടിഫിക്കറ്റുകളുടെ യാന്ത്രിക പുതുക്കൽ എങ്ങനെ സജ്ജീകരിക്കാമെന്ന് ഞങ്ങൾ ചർച്ച ചെയ്യും.

സെർട്ട്ബോട്ടിൽ ഓട്ടോമാറ്റിക് സർട്ടിഫിക്കറ്റ് പുതുക്കൽ

ഡെബിയൻ/ഉബുണ്ടുവിന്

ഈ ഓപ്പറേറ്റിംഗ് സിസ്റ്റങ്ങൾ ഉപയോഗിക്കുമ്പോൾ, ഇൻസ്റ്റാൾ ചെയ്ത സർട്ടിഫിക്കറ്റുകളുടെ യാന്ത്രിക പുതുക്കലിനായി സെർട്ട്ബോട്ട് സ്വയമേവ ഒരു സ്ക്രിപ്റ്റ് ടാസ്‌ക് ലിസ്റ്റിലേക്ക് ചേർക്കുന്നു. ഇനിപ്പറയുന്ന കമാൻഡ് ഉപയോഗിച്ച് നിങ്ങൾക്ക് സ്ക്രിപ്റ്റിന്റെ പ്രവർത്തനം പരിശോധിക്കാൻ കഴിയും:

systemctl status certbot.timer
certbot.timer സേവനത്തിന്റെ നില പരിശോധിക്കുന്നു

പ്രതികരണം സേവനത്തിന്റെ സ്റ്റാറ്റസും കോൺഫിഗറേഷൻ ഫയൽ അടങ്ങിയിരിക്കുന്ന ഡയറക്ടറിയും പ്രദർശിപ്പിക്കും. ഏത് ടെക്സ്റ്റ് എഡിറ്റർ ഉപയോഗിച്ചും നിങ്ങൾക്ക് ഇത് തുറക്കാൻ കഴിയും. ലിനക്സിലെ ടെക്സ്റ്റ് എഡിറ്ററുകളിൽ നിങ്ങൾക്ക് പരിചയമില്ലെങ്കിൽ, ഏറ്റവും ജനപ്രിയമായ പരിഹാരങ്ങളെക്കുറിച്ചുള്ള ഞങ്ങളുടെ അവലോകനം പരിചയപ്പെടാൻ ഞങ്ങൾ ശുപാർശ ചെയ്യുന്നു . ഈ സാഹചര്യത്തിൽ, ഞങ്ങൾ നാനോ ഉപയോഗിക്കും:

nano /lib/systemd/system/certbot.timer
certbot.timer-ന്റെ കോൺഫിഗറേഷൻ കാണുന്നു

എല്ലാ പ്രധാന പാരാമീറ്ററുകളും ഹൈലൈറ്റ് ചെയ്തിരിക്കുന്നു:

  1. ഷെഡ്യൂളിൽ സൂചിപ്പിക്കുന്നത് സർവീസ് ഒരു ദിവസം രണ്ടുതവണ 00:00 നും 12:00 നും പ്രവർത്തിക്കുമെന്നാണ്;
  2. രണ്ടാമത്തെ മൂല്യം സെക്കൻഡുകളിൽ ക്രമരഹിതമായ കാലതാമസം സൂചിപ്പിക്കുന്നു, അത് ടൈമറിന്റെ ആരംഭത്തിലേക്ക് ചേർക്കും. ഈ സാഹചര്യത്തിൽ, ഇത് 43,200 സെക്കൻഡ് (12 മണിക്കൂർ) ആണ്, ഇത് വിക്ഷേപണത്തെ കൂടുതൽ ക്രമരഹിതമാക്കുകയും ലോഡ് വ്യാപിപ്പിക്കുകയും ചെയ്യുന്നു;
  3. സിസ്റ്റം ഷട്ട്ഡൗൺ ചെയ്യുമ്പോൾ ടൈമർ പ്രവർത്തിപ്പിക്കേണ്ടതുണ്ടെങ്കിൽ, സ്റ്റാർട്ടപ്പിൽ തന്നെ അത് സജീവമാകുമെന്ന് ഈ പാരാമീറ്റർ ഉറപ്പാക്കുന്നു.

ഇനിപ്പറയുന്ന കമാൻഡ് ഉപയോഗിച്ച് നിങ്ങൾക്ക് നിർബന്ധിത സർട്ടിഫിക്കറ്റ് പുതുക്കൽ പരിശോധന നടത്താനും കഴിയും:

certbot renew --dry-run

ഈ കമാൻഡ് ഉപയോഗിച്ച്, സർട്ടിഫിക്കറ്റുകൾ അപ്‌ഡേറ്റ് ചെയ്യില്ല. പകരം, ഉപകരണം അതിന്റെ കാലഹരണപ്പെടുമ്പോൾ ഒരു സർട്ടിഫിക്കറ്റ് നേടുന്നതിന് സമാനമായ പ്രവർത്തനങ്ങൾ ചെയ്യും. ഈ രീതിയിൽ, യാന്ത്രിക പുതുക്കൽ സംബന്ധിച്ച സേവനത്തിന്റെ പ്രവർത്തനം നിങ്ങൾക്ക് ഉറപ്പാക്കാൻ കഴിയും.

CentOS, Fedora, എന്നിവയ്‌ക്കും മറ്റുള്ളവയ്‌ക്കും

Red Hat ഫാമിലി സിസ്റ്റങ്ങളിൽ ഓട്ടോമാറ്റിക് അപ്ഡേറ്റുകൾ പ്രാപ്തമാക്കുന്ന പ്രക്രിയ അല്പം വ്യത്യസ്തമാണ്. Debian/Ubuntu-വിൽ നിന്ന് വ്യത്യസ്തമായി, CentOS-നും മറ്റ് സിസ്റ്റങ്ങൾക്കും, നിങ്ങൾ ഷെഡ്യൂളറിലേക്ക് ഒരു ടാസ്‌ക് സ്വമേധയാ ചേർക്കേണ്ടതുണ്ട്. ഇതിനായി, ഞങ്ങൾ cron ടൂൾ ഉപയോഗിക്കും:

crontab -e

തുടർന്ന്, തുറക്കുന്ന ഫയലിൽ, ഇനിപ്പറയുന്ന വരി ചേർക്കുക:

0 12 * * * /usr/bin/certbot renew --quiet

കമാൻഡിന്റെ പ്രധാന ആർഗ്യുമെന്റുകൾ നമുക്ക് തകർക്കാം:

  1. എക്സിക്യൂഷൻ സമയം. ഈ സാഹചര്യത്തിൽ, കമാൻഡ് എല്ലാ ദിവസവും 12:00 ന് യാന്ത്രികമായി പ്രവർത്തിക്കും;
  2. Certbot ഉപയോഗിച്ച് SSL/TLS സർട്ടിഫിക്കറ്റുകൾ പുതുക്കുന്നതിനുള്ള കമാൻഡ്;
  3. ദി --നിശബ്ദമായി ഫ്ലാഗ് ഔട്ട്‌പുട്ടിനെ അടിച്ചമർത്തുന്നു, ഇത് പ്രക്രിയയെ കൂടുതൽ മറച്ചുവെക്കുകയും സിസ്റ്റം ലോഗുകളിലോ ഡിസ്‌പ്ലേയിലോ കുറഞ്ഞ അളവിൽ കടന്നുകയറ്റം ഉണ്ടാക്കുകയും ചെയ്യുന്നു.

കമാൻഡ് ചേർത്തതിനുശേഷം, ഫയലിലെ മാറ്റങ്ങൾ സംരക്ഷിക്കേണ്ടതുണ്ട്.

ഡെബിയൻ/ഉബുണ്ടുവിനെപ്പോലെ, സർട്ടിഫിക്കറ്റ് പുതുക്കലുകളുടെ നിർബന്ധിത പരിശോധനയും നിങ്ങൾക്ക് ആരംഭിക്കാം:

certbot renew --dry-run

കമാൻഡ് വിജയകരമായി നടപ്പിലാക്കിയതിന്റെ ഫലം ഇതുപോലെ കാണപ്പെടുന്നു:

റിന്യൂ കമാൻഡിന്റെ വിജയകരമായ പരിശോധനയുടെ ഫലം

തീരുമാനം

ഒരു ലിനക്സ് സെർവറിൽ സെർട്ട്ബോട്ട് ഇൻസ്റ്റാൾ ചെയ്യുന്നതിനും കോൺഫിഗർ ചെയ്യുന്നതിനുമുള്ള സമഗ്രമായ പ്രക്രിയ ഞങ്ങൾ പര്യവേക്ഷണം ചെയ്തു. നൽകിയിരിക്കുന്ന നിർദ്ദേശങ്ങൾ പാലിക്കുന്നതിലൂടെ, നിങ്ങൾക്ക് ലെറ്റ്സ് എൻക്രിപ്റ്റിൽ നിന്ന് ഒരു SSL/TLS സർട്ടിഫിക്കറ്റ് വിജയകരമായി നേടാനും, നിങ്ങളുടെ വെബ് സെർവറിൽ അത് ഇൻസ്റ്റാൾ ചെയ്യാനും, നിങ്ങളുടെ വെബ് റിസോഴ്സിൽ തുടർച്ചയായ സംരക്ഷണവും വർദ്ധിച്ച വിശ്വാസവും ഉറപ്പാക്കാൻ ഓട്ടോമാറ്റിക് പുതുക്കൽ കോൺഫിഗർ ചെയ്യാനും കഴിയും. സെർട്ട്ബോട്ട് ഉപയോഗിച്ച്, ഉപയോക്താക്കൾക്ക് വിശ്വസനീയവും സുരക്ഷിതവുമായ ഒരു അന്തരീക്ഷം നിങ്ങൾക്ക് എളുപ്പത്തിൽ സൃഷ്ടിക്കാൻ കഴിയും.

❮ മുൻ ലേഖനം ലിനക്സ് പാക്കേജ് മാനേജർമാർ
അടുത്ത ലേഖനം ❯ സെർവർ ലോഡ് കുറയ്ക്കുന്നു

VPS-നെക്കുറിച്ച് ഞങ്ങളോട് ചോദിക്കൂ

നിങ്ങളുടെ ചോദ്യങ്ങൾക്ക് പകലും രാത്രിയും ഏത് സമയത്തും ഉത്തരം നൽകാൻ ഞങ്ങൾ എപ്പോഴും തയ്യാറാണ്.