yeonghoon.kim

  • 게시판
  • 갤러리
  • aws

let's encrypt 와일드카드 인증서 발급 (CentOS7)

김영훈 2023.07.26 20:53 조회 수 : 590

# 1. epel-release 저장소 설치 
yum install -y epel-release

 


# 2. certbot 패키지 설치
yum install -y certbot

 

 

# 3. 와일드 카드 인증서 발급
certbot certonly --manual --preferred-challenges dns -d "*.25ni.pe.kr" -d "25ni.pe.kr"

Saving debug log to /var/log/letsencrypt/letsencrypt.log
Plugins selected: Authenticator manual, Installer None
Enter email address (used for urgent renewal and security notices)
 (Enter 'c' to cancel): ioniere@25ni.pe.kr

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
Please read the Terms of Service at
https://letsencrypt.org/documents/LE-SA-v1.3-September-21-2022.pdf. You must
agree in order to register with the ACME server. Do you agree?
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
(Y)es/(N)o: y

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
Would you be willing, once your first certificate is successfully issued, to
share your email address with the Electronic Frontier Foundation, a founding
partner of the Let's Encrypt project and the non-profit organization that
develops Certbot? We'd like to send you email about our work encrypting the web,
EFF news, campaigns, and ways to support digital freedom.
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
(Y)es/(N)o: y
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
Please deploy a DNS TXT record under the name
_acme-challenge.25ni.pe.kr with the following value:

mKjh32XHDUxTh0IjdgAhsfoLT1_ErA9Fw_fa_2QLFLU

Before continuing, verify the record is deployed.
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
Press Enter to Continue

Please deploy a DNS TXT record under the name
_acme-challenge.25ni.pe.kr with the following value:

vRLA6yq1GWNWoWEWAMbLij_VcVGq_yDvQ--iPU6yirg

Before continuing, verify the record is deployed.
(This must be set up in addition to the previous challenges; do not remove,
replace, or undo the previous challenge tasks yet. Note that you might be
asked to create multiple distinct TXT records with the same name. This is
permitted by DNS standards.)
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
Press Enter to Continue dns 레코드 추가 후 일정 시간이 지난 후 엔터


Waiting for verification...
Resetting dropped connection: acme-v02.api.letsencrypt.org
Cleaning up challenges
Subscribe to the EFF mailing list (email: ioniere@25ni.pe.kr).
Starting new HTTPS connection (1): supporters.eff.org
An unexpected error occurred:
TypeError: __str__ returned non-string (type Error)
Please see the logfiles in /var/log/letsencrypt for more details.

IMPORTANT NOTES:
 - Congratulations! Your certificate and chain have been saved at:
   /etc/letsencrypt/live/25ni.pe.kr/fullchain.pem

   Your key file has been saved at:
   /etc/letsencrypt/live/25ni.pe.kr/privkey.pem
   Your certificate will expire on 2023-10-24. To obtain a new or
   tweaked version of this certificate in the future, simply run
   certbot again. To non-interactively renew *all* of your
   certificates, run "certbot renew"
 - If you like Certbot, please consider supporting our work by:

   Donating to ISRG / Let's Encrypt:   https://letsencrypt.org/donate
   Donating to EFF:                    https://eff.org/donate-le


  • 추천 0

  • 비추천 0
이 게시물을
목록

댓글 2

  • 김영훈

    2023.07.26 20:54

    DNS 온라인 쿼리 도구 - Coding.Tools

    추천0 비추천0 댓글

  • 김영훈

    2023.07.26 20:57

    갱신의 경우 certonly 대신 renew 입력하여 위의 내용대로 진행

     

    certbot renew --manual --preferred-challenges dns -d "*.25ni.pe.kr" -d "25ni.pe.kr"

    추천0 비추천0 댓글

사진 및 파일 첨부

여기에 파일을 끌어 놓거나 왼쪽의 버튼을 클릭하세요.

파일 용량 제한 : 0MB (허용 확장자 : *.*)

업로드 중... (0%)

0개 첨부 됨 ( / )
 
번호 제목 글쓴이 날짜 조회 수
공지 2025 일본 여행 계획 김영훈 2024.10.10 1104
공지 현금, 저축, 투자, 지출, 예산, 보험 내역(2024-05-30) 김영훈 2024.03.10 763
245 rocky linux 9 - init_script.sh 김영훈 2023.12.08 421
244 자바스크립트 화살표 함수 김영훈 2023.10.06 372
243 sar bash 스크립트 [1] 김영훈 2023.09.05 434
242 ELK Stack 테스트 [1] 김영훈 2023.08.30 330
241 CentOS7 php 7.4 + composer 설치 김영훈 2023.08.18 543
240 iptables ip 포워딩 [1] 김영훈 2023.08.17 318
239 삼성 스마트태그 배터리 - CR2032 김영훈 2023.08.15 286
238 geoip2 python [1] 김영훈 2023.08.10 343
237 pyapns_client 동시에 여러 기기로 푸시 보내기 김영훈 2023.08.03 401
236 2학기 수강신청 김영훈 2023.08.01 304
» let's encrypt 와일드카드 인증서 발급 (CentOS7) [2] 김영훈 2023.07.26 590
234 FCM 푸시보내기 - firebase_admin 김영훈 2023.07.20 311
233 FCM 푸시 보내기 - pyfcm 김영훈 2023.07.20 355
232 rockylinux kvm [1] 김영훈 2023.07.12 342
231 SAP_1. Identity & Federation Section 김영훈 2023.06.13 283
230 [Bard] node.js forever 사용법 알려줘 김영훈 2023.05.18 317
229 Sectigo PositiveSSL 신청 시 파일 - 20230512 기준 [1] file 김영훈 2023.05.12 337
228 데이터베이스 3주차 실습 김영훈 2023.03.19 345
227 python csv 파일 읽은 후 엑셀 파일로 저장 샘플 김영훈 2023.03.16 380
226 데이터베이스 2주차 - 실습 김영훈 2023.03.08 332
쓰기 태그
 첫 페이지 1 2 3 4 5 6 7 8 9 10 끝 페이지