Eliminați certificatele OEM autosemnate pentru totdeauna și rulați propriul LetsEncrypt privat

Mărește (credit: Aurich Lawson | Getty Images)

Anterior, în „Proiecte de weekend pentru administratorii Homelab cu probleme de control”, am creat propriul nostru actualizarea dinamică a configurației DNS și DHCP cu bind și dhcpd. Am ras. Am plâns. Am aruncat. Legăturile au fost făcute, pentru a nu fi rupte niciodată. Și sper că toți am luat ceva special din călătorie – și anume, o configurare DNS și DHCP care se actualizează dinamic. Pe care acum o vom folosi!

Dacă ni te alături proaspăt, fără să fi trecut prin partea anterioară și să vrei să urmezi acest tutorial, salut! Ar putea exista unele părți care sunt mai dificil de finalizat fără o instanță locală de legare (sau alt rezolutor autorizat compatibil cu nactualizare). Vom vorbi mai multe despre asta când ajungem acolo, dar să știi asta dacă vrei să faci o pauză și să pleci face prima partes-ar putea să vă fie mai ușor să urmăriți.

Versiunea rapidă: LetsEncrypt propriu

Acest articol va parcurge procesul de instalare pas-ca, o autoritate de certificare autonomă într-o cutie. Vom configura apoi step-ca cu un furnizor ACME – asta este Mediu de management automat al certificatelortehnologia care stă la baza LetsEncrypt și facilitează furnizarea automată, reînnoirea și revocarea certificatelor SSL/TLS.

Citiți 118 paragrafe rămase | Comentarii

×