Changes between Version 4 and Version 5 of WebDienste


Ignore:
Timestamp:
Aug 1, 2020, 4:32:35 PM (5 years ago)
Author:
Johannes Lode
Comment:

--

Legend:

Unmodified
Added
Removed
Modified
  • WebDienste

    v4 v5  
    99==== Apache und Datenverzeichnis konfigurieren
    1010
     11 1. DNS einrichten: den DNS-Namen für den neuen Host auf die IP-Adresse (oder als CNAME auf den Hostnamen) des Apache-Servers (`laubfrosch.p21.net`, `172.16.0.2`) zeigen lassen
    1112 1. auf Laubfrosch anmelden, `root` werden
    1213 1. im Verzeichnis `/var/www`
     
    9697==== getssl einrichten
    9798
    98 TODO: DNS-Einrichtung
     99**Achtung:** DNS-Einrichtung muss schon funktionieren, damit `getssl` funktioniert.
    99100
    100101 a. für einen Web-Host mit eigenem SSL-Cert:
     
    108109#
    109110# The staging server is best for testing
    110 CA="https://acme-staging-v02.api.letsencrypt.org/directory"
     111#CA="https://acme-staging-v02.api.letsencrypt.org/directory"
    111112# This server issues full certificates, however has rate limits
    112113#CA="https://acme-v02.api.letsencrypt.org"
     
    152153#CHECK_REMOTE="true"
    153154}}}
    154    1. `getssl` Konfiguration testen: \\ `getssl twiki.mtronig.de`
    155    
     155   1. `getssl` Konfiguration testen: \\ `getssl twiki.mtronig.de`; \\ ggf. den Test forcieren: \\ `getssl -f twiki.mtronig.de`
     156Das Ergebnis soll so aussehen:
     157{{{
     158# getssl -f twiki.mtronig.de
     159
     160Registering account
     161Verify each domain
     162Verifying twiki.mtronig.de
     163twiki.mtronig.de is already validated
     164Verification completed, obtaining certificate.
     165Requesting Finalize Link
     166Requesting Order Link
     167Requesting certificate
     168Full certificate saved in /root/.getssl/twiki.mtronig.de/fullchain.crt
     169Certificate saved in /root/.getssl/twiki.mtronig.de/twiki.mtronig.de.crt
     170copying domain certificate to /var/www/twiki.mtronig.de/ssl/server.crt
     171copying private key to /var/www/twiki.mtronig.de/ssl/server.key_decrypted
     172copying CA certificate to /var/www/twiki.mtronig.de/ssl/ca-bundle.pem
     173reloading SSL services
     174 * Gracefully restarting apache2 ...                               [ ok ]
     175twiki.mtronig.de - certificate installed OK on server
     176certificate obtained for twiki.mtronig.de
     177# _
     178}}}
     179   1. "staging"-Konfiguration auf volle Konfiguration umstellen, indem die Zeile `CA="https://acme-staging-v02.api..."` deaktiviert wird (darf schon inaktiv sein, weil die globale Konfiguration für getssl diese CA vorgibt) und stattdessen die Zeile `CA="https://acme-v02.api.letsencrypt.org"` aktiviert wird.
     180   1. Produktiv-Zertifikat holen: \\ `getssl twiki.mtronig.de` \\ Das Ergebnis soll etwa so aussehen:
     181{{{
     182# getssl twiki.mtronig.de
     183Registering account
     184Verify each domain
     185Verifying twiki.mtronig.de
     186copying challenge token to /var/www/letsencrypt/Yfh65tFtentC8QnrHM3eSH3WFfOmmcVTNlJk3XGYaRk
     187sending request to ACME server saying we're ready for challenge
     188checking if challenge is complete
     189Pending
     190checking if challenge is complete
     191Verified twiki.mtronig.de
     192Verification completed, obtaining certificate.
     193Requesting Finalize Link
     194Requesting Order Link
     195Requesting certificate
     196Full certificate saved in /root/.getssl/twiki.mtronig.de/fullchain.crt
     197Certificate saved in /root/.getssl/twiki.mtronig.de/twiki.mtronig.de.crt
     198copying domain certificate to /var/www/twiki.mtronig.de/ssl/server.crt
     199copying private key to /var/www/twiki.mtronig.de/ssl/server.key_decrypted
     200copying CA certificate to /var/www/twiki.mtronig.de/ssl/ca-bundle.pem
     201reloading SSL services
     202 * Gracefully restarting apache2 ...                                [ ok ]
     203twiki.mtronig.de - certificate installed OK on server
     204certificate obtained for twiki.mtronig.de
     205# _
     206}}}
     207   1. //fertig - freu! //
     208
    156209== Trac
    157210