问题标签 [certbot]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票
1 回答
477 浏览

wordpress - 更改 Puppet 管理的 nginx 配置文件

我试图在由 Ansible 管理的多站点 Worpress 环境中使用 certbot 设置 SSL。我查看了 nginx 文件夹,似乎有一个由 Puppet 管理的自定义 nginx 配置文件。我添加 SSL 设置所需的服务器配置更改的正确方法是什么。

0 投票
2 回答
496 浏览

ssl - letsencrypt/certbot - 多个身份验证器,一个证书

我想使用letsencrypt/certbot为一组域创建/更新证书,其中一些域需要不同的身份验证器。两个域example.comwww.example.com托管在 Amazon S3 / CloudFront 上。另一个域 ,api.example.com托管在 Amazon EC2 实例上。我假设所有这些域都应该具有相同的证书。

我认为我需要使用letsencrypt-s3front插件(或使用的 AWS API 调用letsencrypt-s3front)来创建/续订example.comwww.example.com域的证书,以及为域webroot创建/续订(相同)证书的插件api.example.com。但是我在任何地方都看不到任何演示如何同时使用两个身份验证器的示例。

  1. 我真的需要/想要所有这些域的证书吗?
  2. 如果是这样,我如何使用letsencrypt / certbot对需要多个身份验证器的域进行身份验证?
0 投票
5 回答
21132 浏览

ssl - 如何停止更新letsencrypt / certbot证书?

网上有很多关于如何使用letsencrypt创建和更新证书的教程,但我想删除并停止更新我创建的证书(它只是为了测试目的而创建的)。如何停止续订最初使用该letsencrypt命令获得的证书(同时仍继续续订其他证书)?

我没有看到任何人在其他任何地方提出这个问题,也没有一个命令man letsencrypt似乎可以做到这一点。

目前我正在使用以下 cron 作业更新证书:

0 投票
1 回答
1264 浏览

python - 让我们通过 DNS 的首选挑战加密手动证书

我正在尝试为我无法直接访问的机器生成一个letsencrypt证书(除了上传SSL证书)。我已经下载了最新的 CLI (certbot) 并发现了一个--preferred-challenge似乎允许 DNS 主机验证而不是标准 HTTP 验证的标志。

当我运行以下命令时:

我收到以下消息:

自我验证需要dnspython安装可选的依赖项。

在网上找到 dnspython 包很容易,但是如何让 certbot 将其识别为插件包?

0 投票
2 回答
860 浏览

ssl - Glassfish ssl 安装与 certbot

我是 glassfish 和 ssl 的新手。我正在使用 ubuntu 14.04 服务器并下载了 certbot。由于 certbot 自动化不支持 glassfish 服务器,我安装了一个 certbot-auto 独立并获得了我的新证书文件(cert1.pem chain1.pem fullchain1.pem privkey1.pem)。我在网上看到了一些关于在 glassfish 上安装 ssl 的教程,但没有与 certbot .pem 证书相关。是否有关于使用我可以遵循的生成的letsencrypt(.pem)证书安装glassfish ssl的良好教程或说明。

提前致谢

0 投票
7 回答
26978 浏览

ssl - 未找到 Certbot

我使用以下命令在我的 ubuntu 16.04 机器上安装了letsencrypt。

现在,我想定义一个 cronjob 以使用以下行自动更新我的证书。

但我总是得到错误,找不到命令 certbot。

如果我使用letsencrypt而不是certbot,只要我不使用--pre-hookand就一切正常--post-hook

如何安装certbot或有替代命令让letsencrypt定义这样的钩子?

谢谢

0 投票
1 回答
6760 浏览

python - 证书不需要更新,但模拟试运行更新

我正在使用 certbot-auto 为我的域名生成证书 https。我使用这样的命令

没关系,但是当我更新证书时使用命令

它无法更新证书并显示如下错误消息:

请帮我

0 投票
1 回答
5382 浏览

ssl - 要使用 Certbot,需要安装 EPEL 存储库中的软件包

我使用 certbot-auto 部署 Let's Encrypt SSL 证书,并使用 crontab -e 更新证书,如下所示:

* 01 * * 1 /home/myname/certbot-auto --quiet

它有如下错误消息:

Bootstrapping dependencies for RedHat-based OSes... yum is /usr/bin/yum To use Certbot, packages from the EPEL repository need to be installed. Please enable this repository and try running Certbot again.

我无法解决这个错误。请帮我!

0 投票
1 回答
206 浏览

ssl - 添加 SSL 后自定义 TeamSpeak IP 不再工作

我目前正在使用 CloudFlare,最近在我的脚本中添加了 SSL 证书。

在此之前,我添加了一条指向我的 TS IP 的 A 记录(使用 CloudFlare 代理)。它是这样工作的:ts.domain.net:PORT

但是,在我添加 SSL 证书后,它似乎不再起作用了。

如果重要的话,我的主站点 IP 也(当然)在 CloudFlare 下代理

谢谢!

0 投票
1 回答
3177 浏览

ssl - www 和非 www 是否需要 SSL 证书?

如果我的服务器设置为重定向键入非 www URL 的用户,例如

我是否需要为两个域获取证书: