I dag er en stor del af webtrafikken krypteret ved hjælp af HTTPS. Det bliver mere og mere udbredt, især siden introduktionen af Let’s Encrypt, en Certificate Authority (CA), der støttes af store virksomheder i branchen. Let’s Encrypt leverer SSL/TLS-certifikater helt gratis med 90 dages gyldighed.
Generelt er certifikater knyttet til et eller flere specifikke domænenavne, så hvis du har et certifikat for “www.example.com”, kan du kun bruge det med netop dette domænenavn. På den anden side udstedes jokertegncertifikater for et overordnet domænenavn og kan bruges med et hvilket som helst underdomæne af det overordnede domæne. For eksempel kan et wildcard-certifikat for *.example.com bruges til “www.example.com”, “account.example.com”, “mail.example.com” osv. Wildcard-certifikater giver derfor fordelen af kun at skulle anskaffe og forny et enkelt certifikat for alle dine nuværende og fremtidige underdomæner.
Sådan får du et wildcard-certifikat for et registreret domænenavn fra Let’s Encrypt på Ubuntu, Debian og andre Debian-baserede distributioner.
1. Installation af acme.sh
Let’s Encrypt bruger protokollen Automated Certificate Management Environment (ACME) til at bekræfte, at du ejer dit domænenavn og til at udstede/forny certifikater. Acme.sh er en populær ACME-klient implementeret i shell-script. For at installere det, skal du først installere git:
sudo apt update sudo apt install -y git
Download depotet fra github:
git clone https://github.com/Neilpang/acme.sh.git
Indtast den klonede mappe og start installationsscriptet:
cd acme.sh/ ./acme.sh --install
Genindlæs din shell-session for at begynde at bruge acme.sh:
exec bash
2. Brug af acme.sh til at udstede wildcard-certifikater.
For at Let’s Encrypt kan udstede et wildcard-certifikat, skal du løse en DNS-baseret udfordring kendt som Domain Validation (DV). Acme.sh integrerer bekvemt med API’erne fra mange store DNS-udbydere og automatiserer denne proces fuldstændigt.
Cloudflare
Hvis du bruger Cloudflares DNS-tjeneste, skal du logge ind på din konto og kopier din globale API-nøgle. Gem den som en miljøvariabel på dit system:
export CF_Key="your_cloudflare_api_key" export CF_Email="your_cloudflare_email_address"
Du kan nu anmode om et wildcard-certifikat:
acme.sh --issue --dns dns_cf -d '*.example.org'
NameBilligt
Hvis du bruger NameCheap navneservere, følg deres instruktioner om at aktivere API-adgang, og eksporter derefter de nødvendige variabler:
export NAMECHEAP_SOURCEIP="your_server_ip" export NAMECHEAP_USERNAME="your_namecheap_username" export NAMECHEAP_API_KEY="your_namecheap_api_key"
Anmod om et wildcard-certifikat:
acme.sh --issue --dns dns_namecheap -d '*.example.org'
DigitalOcean
Hvis dit domæne bruger DigitalOceans DNS, følg med deres instruktioner om oprettelse af et personligt adgangstoken med læse- og skrivetilladelser. Eksporter din API nøgle/token:
export DO_API_KEY="your_digitalocean_api_token"
Anmod om et wildcard-certifikat:
acme.sh --issue --dns dns_dgon -d '*.example.org'
Kom så far
Hvis dit domæne bruger GoDaddys DNS, skal du kopiere din API-nøgle og hemmelighed. Eksporter dem til dit miljø:
export GD_Key="your_godaddy_api_key" export GD_Secret="your_godaddy_api_secret"
Anmod om et wildcard-certifikat:
acme.sh --issue --dns dns_gd -d '*.example.org'
Vultr
Hvis du bruger Vultrs DNS, skal du bruge dit personlige adgangstoken eller en underprofil med “Administrer DNS”-rettigheder.
export VULTR_API_KEY="your_vultr_api_key"
Anmod om et wildcard-certifikat:
acme.sh --issue --dns dns_vultr -d '*.example.org'
RackSpace
Hvis du bruger RackSpace, skal du bruge dit brugernavn og API-nøgle. Eksporter dem som vist nedenfor:
export RACKSPACE_Username="your_rackspace_username" export RACKSPACE_Apikey="your_rackspace_api_key"
Anmod om et wildcard-certifikat:
acme.sh--issue --dns dns_rackspace -d '*.example.org'
Manuel proces
Hvis du ikke ønsker eller er i stand til at bruge API’en fra din DNS-leverandør, kan du manuelt oprette en DNS-record for at fuldføre domænevalideringsudfordringen, selvom du også skal gentage denne manuelle proces regelmæssigt for at forny dit domæne.
acme.sh --issue --dns --yes-I-know-dns-manual-mode-enough-go-ahead-please -d '*.example.org'
Denne kommando viser et bekræftelsestoken, som du skal tilføje som en DNS TXT-post.
Kopiér tokenet og log ind på dit DNS-kontrolpanel. Opret en ny DNS-record af typen TXT for _acme-challenge underdomæne og indsæt tokenet.
Vent et par minutter på, at den nye post bliver tilgængelig, og anmod derefter om certifikatet:
acme.sh --renew --yes-I-know-dns-manual-mode-enough-go-ahead-please -d '*.example.org'
Filplaceringer
Du finder dit certifikat og andre relevante filer i mappen “.acme.sh” i din hjemmemappe.
- Selve certifikatet gemmes som “~/.acme.sh/*.example.org/*.example.org.cer.”
- Certifikatnøglen gemmes som “~/.acme.sh/*.example.org/*.example.org.key.” Denne fil bør holdes privat og aldrig deles.
- Fullchain-certifikatfilen, som er det, du højst sandsynligt vil bruge, gemmes som “~/.acme.sh/*.example.org/fullchain.cer.” Denne fil kombinerer dit certifikat med det fra den udstedende myndighed (kendt som det mellemliggende certifikat).
Følg trinene ovenfor, og du vil være i stand til at få et Let’s Encrypt wildcard domænecertifikat.
Støt vores arbejde ❤️
Hvis du kunne lide denne artikel, kan du overveje at give drikkepenge for at hjælpe os med fortsat at udgive kvalitetsindhold.





















