Let's Encrypt ha annunciato di avere: Attivazione del supporto per la sfida ACME DNS Come faccio a ./letsencrypt-autogenerare un nuovo certificato utilizzando la convalida del dominio di verifica DNS? EDIT intendo: come evitare il http/httpsbinding delle porte, utilizzando la funzione appena annunciata (20-01-2015) che consente di dimostrare la proprietà del …
È questo il modo corretto di impostare cron per il rinnovo di Let's Encrypt cert in Apache2? Uso Ubuntu 16.04. @monthly letsencrypt renew && service apache2 reload
introduzione Ho un server di sviluppo (attualmente in esecuzione Ubuntu 14.04 LTS), che utilizzo da un po 'di tempo per ospitare vari strumenti di sviluppo su porte diverse. Poiché le porte possono essere difficili da ricordare, ho deciso di utilizzare la porta 80 per tutti i miei servizi e di …
Sono riuscito a creare i miei certificati con LE senza errori, sono anche riuscito a reindirizzare il mio traffico dalla porta 80 alla porta 443. Ma quando ricarico il mio server nginx non riesco ad accedere al mio sito web. I log degli errori di Ngnix mostrano questa riga: 4 …
L'indirizzo e-mail utilizzato come e-mail dell'amministratore quando abbiamo iniziato a utilizzare la crittografia deve essere modificato (un ex dipendente ha utilizzato il suo indirizzo e-mail personale come e-mail dell'amministratore e non è più con l'azienda). Quali misure devono essere prese per ottenere tale modifica (possiamo convincere l'ex dipendente a confermarlo). …
Mi stavo chiedendo. Utilizziamo molti certificati SSL. Oggi usiamo quasi esclusivamente letsencrypt (grazie!). La linea di fondo di questi certificati è che la prova della proprietà dei nomi di dominio sul certificato proviene dal potere di manipolare i record DNS o il sito Web in questi domini. La prova DNS …
Dai documenti del plug-in webroot Certbot Il plugin webroot funziona creando un file temporaneo per ciascuno dei domini richiesti in ${webroot-path}/.well-known/acme-challenge. Quindi il server di convalida Let's Encrypt effettua richieste HTTP per convalidare la risoluzione del DNS per ciascun dominio richiesto sul server che esegue certbot. Su un server domestico …
Ho un server Nginx e disabilitato i file nascosti in nginx_vhost.conf ## Disable .htaccess and other hidden files location ~ /\. { deny all; access_log off; log_not_found off; } Ma LetsEncrypt necessita dell'accesso alla .well-knowndirectory. Come posso consentire la .well-knowndirectory e negare gli altri file nascosti?
Sto cercando di passare da certificati autofirmati a Let's Encrypt certificati sul mio server web nginx. Attualmente, reindirizzare tutte le richieste per http/80a https/443, che utilizza un certificato auto firmato ho creato qualche tempo fa. Ora, da quello che ho capito Let's Encrypt fa una richiesta alla porta 80 (come …
Voglio impostare certbot per un server web su una porta diversa da 443. Ho ricevuto il seguente errore durante l'esecuzione certbot --apache -d <sub>.<domain>.<ext> Procedura di autorizzazione non riuscita. sub.domain.ext (tls-sni-01): urna: acme: errore: connessione :: Il server non è riuscito a connettersi al client per verificare il dominio :: …
Sto eseguendo il provisioning del mio server su DigitalOcean e sebbene ottenga un punteggio A + da ssllabs, https://www.ssllabs.com/ssltest/analyze.html?d=zandu.biz quando mi collego al mio sito, https://www.zandu.biz o https://zandu.biz , ricevo un avviso non sicuro all'interno di Chrome. Come lo risolvo?
Ho creato diversi certificati SSL per diversi domini utilizzando il metodo autonomo. Sono interessato solo ai certificati, senza integrazione del server. Ora sono per il rinnovo. Quindi, ho corso: certbot -d example.com --manual --preferred-challenges dns certonly E ha seguito le istruzioni per ciascun dominio (aggiungendo la voce DNS richiesta per …
Ho un server Apache privato, raggiungibile solo dalla mia LAN sulla porta 443, con un certificato StartSSL. Da quando è stato rilasciato Firefox 51, non riesco più a collegarmi poiché il certificato radice StartSSL è stato rimosso dal truststore . Ho considerato la migrazione a Let's Encrypt, ma sembra che …
Come si possono usare i file di certificato generati da LetsEncrypt insieme a un'istanza Neo4j? I file generati da LetsEncrypt sono: cert.pem chain.pem fullchain.pem privkey.pem Ho provato la conversione tramite OpenSSL senza fortuna finora, usando la conversione da PEM a DER. Neo4j si lamenta di non aver trovato i certificati …
Ho creato un certificato per il mio server Apache 2.4. Per convalidare il mio server, consente aencencypt di creare la cartella .well-knowne accedervi. Devo mantenere accessibile questa cartella (per il rinnovo del certificato) o posso eliminare / bloccare la cartella?
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.