Let's Encrypt 와일드 카드 적용기.... > 자유게시판

자유게시판

Let's Encrypt 와일드 카드 적용기.... 정보

Let's Encrypt 와일드 카드 적용기....

본문

총 작업+삽질+적용에 걸린 시간: 3시간 58분

 

 

* 삽질

우분투 17.04 => 17.10 변경
우분투 저장소 주소 변경

 

 

* certbot-auto 설치


wget https://dl.eff.org/certbot-auto
chmod a+x certbot-auto

> apt-get install letsencrypt 또는 certbot으로 설치 한것으로는 와일드 카드 발급이 불가능 했습니다.(이것 때문에 서버까지 업그레이드 했는데... 삽질이였네요.)

 

 


./certbot-auto certonly --agree-tos --manual --preferred-challenges dns --server https://acme-v02.api.letsencrypt.org/directory -d "*.z9n.net" -d "z9n.net" -d "*.z9in.net" -d "z9in.net"

> www는 따로 추가 할필요 없으며 와일드 카드 도메인+www가 없는 도메인 이렇게 추가 하면됩니다.
> 이때 도메인이 두개라서 DNS TXT를 두개를 함께 설정 해줘야 합니다.
> 저같은 경우는 도메인*2개에 와일드 카드 1개씩이라 총 txt 가 4개 추가 됬으며 ttl을 5분으로 잡아 총 25분 걸렸습니다. (5분은 마지막에 네트워크 불안으로 다시 시도 한 시간입니다. txt값은 변경되지 않더군요.)
> dig 툴은 https://toolbox.googleapps.com/apps/dig/#TXT/ 를 이용하시면됩니다.

 

 

* 리뉴를 위한 크론탭 적용


crontab -e
10 5 * * 1 /root/certbot-auto renew

 

 

 

결과

https://z9n.net

https://z9in.net

 

https://dsa45asd54sad45asd48adw4ads.z9n.net

https://1234q4d5qw4de65qw4e8a654d65asd.z9in.net

추천
2

댓글 2개

와... 감사합니다! 저도 조만간 시도를 해봐야겠어요.
미리 삽질해주셔서 감사드립니다. 저도 곧 Vagrant 삽질 결과를 나눌 수 있기를... ㅎㅎ
전체 195,334 |RSS
자유게시판 내용 검색

회원로그인

진행중 포인트경매

  1. 참여4 회 시작24.04.25 20:23 종료24.05.02 20:23
(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1404호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT