Sådan får du gratis Wildcard SSL-certifikater fra Let's Encrypt 1

Sådan får du gratis Wildcard SSL-certifikater fra Let’s Encrypt

I dag er en stor del af webtrafikken krypteret ved hjælp af HTTPS. Det bliver mere og mere udbredt, især siden introduktionen af ​​Let’s Encrypt, en Certificate Authority (CA), der støttes af store virksomheder i branchen. Let’s Encrypt leverer SSL/TLS-certifikater helt gratis med 90 dages gyldighed.

Generelt er certifikater knyttet til et eller flere specifikke domænenavne, så hvis du har et certifikat for “www.example.com”, kan du kun bruge det med netop dette domænenavn. På den anden side udstedes jokertegncertifikater for et overordnet domænenavn og kan bruges med et hvilket som helst underdomæne af det overordnede domæne. For eksempel kan et wildcard-certifikat for *.example.com bruges til “www.example.com”, “account.example.com”, “mail.example.com” osv. Wildcard-certifikater giver derfor fordelen af kun at skulle anskaffe og forny et enkelt certifikat for alle dine nuværende og fremtidige underdomæner.

Sådan får du et wildcard-certifikat for et registreret domænenavn fra Let’s Encrypt på Ubuntu, Debian og andre Debian-baserede distributioner.

1. Installation af acme.sh

Let’s Encrypt bruger protokollen Automated Certificate Management Environment (ACME) til at bekræfte, at du ejer dit domænenavn og til at udstede/forny certifikater. Acme.sh er en populær ACME-klient implementeret i shell-script. For at installere det, skal du først installere git:

Download depotet fra github:

Indtast den klonede mappe og start installationsscriptet:

Genindlæs din shell-session for at begynde at bruge acme.sh:

2. Brug af acme.sh til at udstede wildcard-certifikater.

For at Let’s Encrypt kan udstede et wildcard-certifikat, skal du løse en DNS-baseret udfordring kendt som Domain Validation (DV). Acme.sh integrerer bekvemt med API’erne fra mange store DNS-udbydere og automatiserer denne proces fuldstændigt.

Cloudflare

Hvis du bruger Cloudflares DNS-tjeneste, skal du logge ind på din konto og kopier din globale API-nøgle. Gem den som en miljøvariabel på dit system:

Du kan nu anmode om et wildcard-certifikat:

NameBilligt

Hvis du bruger NameCheap navneservere, følg deres instruktioner om at aktivere API-adgang, og eksporter derefter de nødvendige variabler:

Anmod om et wildcard-certifikat:

DigitalOcean

Hvis dit domæne bruger DigitalOceans DNS, følg med deres instruktioner om oprettelse af et personligt adgangstoken med læse- og skrivetilladelser. Eksporter din API nøgle/token:

Anmod om et wildcard-certifikat:

Kom så far

Hvis dit domæne bruger GoDaddys DNS, skal du kopiere din API-nøgle og hemmelighed. Eksporter dem til dit miljø:

Anmod om et wildcard-certifikat:

Vultr

Hvis du bruger Vultrs DNS, skal du bruge dit personlige adgangstoken eller en underprofil med “Administrer DNS”-rettigheder.

Anmod om et wildcard-certifikat:

RackSpace

Hvis du bruger RackSpace, skal du bruge dit brugernavn og API-nøgle. Eksporter dem som vist nedenfor:

Anmod om et wildcard-certifikat:

Manuel proces

Hvis du ikke ønsker eller er i stand til at bruge API’en fra din DNS-leverandør, kan du manuelt oprette en DNS-record for at fuldføre domænevalideringsudfordringen, selvom du også skal gentage denne manuelle proces regelmæssigt for at forny dit domæne.

Denne kommando viser et bekræftelsestoken, som du skal tilføje som en DNS TXT-post.

Kopiér tokenet og log ind på dit DNS-kontrolpanel. Opret en ny DNS-record af typen TXT for _acme-challenge underdomæne og indsæt tokenet.

Lad os kryptere Wildcard Txt Record

Vent et par minutter på, at den nye post bliver tilgængelig, og anmod derefter om certifikatet:

Filplaceringer

Du finder dit certifikat og andre relevante filer i mappen “.acme.sh” i din hjemmemappe.

  • Selve certifikatet gemmes som “~/.acme.sh/*.example.org/*.example.org.cer.”
  • Certifikatnøglen gemmes som “~/.acme.sh/*.example.org/*.example.org.key.” Denne fil bør holdes privat og aldrig deles.
  • Fullchain-certifikatfilen, som er det, du højst sandsynligt vil bruge, gemmes som “~/.acme.sh/*.example.org/fullchain.cer.” Denne fil kombinerer dit certifikat med det fra den udstedende myndighed (kendt som det mellemliggende certifikat).

Følg trinene ovenfor, og du vil være i stand til at få et Let’s Encrypt wildcard domænecertifikat.

Støt vores arbejde ❤️

Hvis du kunne lide denne artikel, kan du overveje at give drikkepenge for at hjælpe os med fortsat at udgive kvalitetsindhold.

Sikker betaling med PayPal
Moyens I/O Staff har motiveret dig og givet dig råd om teknologi, personlig udvikling, livsstil og strategier, der vil hjælpe dig.