דילוג לתוכן
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום
כיווץ
תחומים

תחומים - פורום חרדי מקצועי

💡 רוצה לזכור קריאת שמע בזמן? לחץ כאן!
  1. דף הבית
  2. רשתות
  3. יצירת תעודת SSL בשרת עם nginx עם חידוש אוטומטי

יצירת תעודת SSL בשרת עם nginx עם חידוש אוטומטי

מתוזמן נעוץ נעול הועבר רשתות
8 פוסטים 4 כותבים 62 צפיות 4 עוקבים
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
תגובה
  • תגובה כנושא
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • אבייא מנותק
    אבייא מנותק
    אביי
    כתב נערך לאחרונה על ידי
    #1

    תגובה: ניהול שרת/אתר מומלץ

    @eido אני משתמש בחבילה שנקראת Certbot כדי ליצור תעודות, וזה גם יודע לחדש אותם בצורה אוטומטית, זה מגדיר לבד משימה שרצה פעמיים ביום ובודקת האם יש תעודה שהתוקף שלה יפוג בתוך 30 יום ואם כן - מחדשת אותה ומפעילה אוטומטית את nginx מחדש,

    אני חושב שזה עובד גם עם אפאצ'י - לא בדקתי.

    התקנת Certbot

    sudo apt update
    sudo apt install certbot python3-certbot-nginx -y
    

    כדי להנפיק תעודה

    sudo certbot --nginx -d ex.exm.com
    

    (בשרת חדש, תתבקש להזין קודם כתובת אימייל לקבלת עדכונים, ניתן לדלג עם הקשה על C, אם כן הזנת אימייל (מומלץ - כדי לקבל התראה על פג תוקף של התעודה) בשני השאלות הבאות תתבקשו לאשר את התנאים ולבחור עם להצטרף לניוזלטר..)

    ואז ינפיק תעודה חדשה ויערוך את קובץ Nginx שלך אוטומטית.

    בסיום תראה הודעה כמו:

    Successfully received certificate.
    Certificate is saved at: /etc/letsencrypt/live/ex.exm.com/fullchain.pem
    

    אתה יכול לוודא שהחידוש האוטומטי פועל עם

    sudo systemctl status certbot.timer
    

    ניתן ליצור עימי קשר 8140hp+t@gmail.com | קטלוג מוצרים
    הלינקיה שלי https://abaye.co/link.html

    תגובה 1 תגובה אחרונה
    4
    • אבייא אביי התייחס לנושא זה
    • צדיק תמיםצ מנותק
      צדיק תמיםצ מנותק
      צדיק תמים
      כתב נערך לאחרונה על ידי צדיק תמים
      #2

      שאפו על ההשקעה, אבל אני ממליץ לעבור ל Caddy ולחסוך מראש את כל המדריך הזה, פלוס ליהנות מקונפיג קצר ופשוט
      אגב כמדומני שירות ההתראות על תעודות במייל של לט'ס אנקריפט בוטל, לא?

      Don’t comment bad code — rewrite it." — Brian W. Kernighan and P. J. Plaugher"
      טיפים

      תגובה 1 תגובה אחרונה
      1
      • dovidD מנותק
        dovidD מנותק
        dovid
        ניהול
        כתב נערך לאחרונה על ידי dovid
        #3

        @צדיק-תמים אני עובד כיום במקביל עם קאדי ועם nginx,
        אני לא מצליח להתחבר לcaddy.
        לא רואה שום ייתרון לקאדי - הייתרון העיקרי שהיה לו נמחק לגמרי על ידי certbot.
        יש גם ייתרון של פשטות בcaddy (כותבים הרבה פחות שורות לאותה תוצאה), לפותח הנושא (ותיכף אדבר על זה) ברור שפשטות עדיפה, אבל להרבה אנשים אחרי שמכירים את nginx מחשבתי היא שעדיף להישאר איתו דוקא בגלל המופרשות שלו ואולי גם כי אפשר לעשות שמה הכל, בשונה מcaddy שדברים לא שגרתיים לא הולכים שמה בקלות אם כי מודה שזה נדיר ואני עצמי לא נצרכתי להם כמעט אף פעם.
        האמת היא שאני ודאי כותב מהלב ולא מהשכל - אני יותר מסתדר איתו כי הכרתי אותו ראשון...

        אבל כל זה בכלל לא נוגע לשאלה של @eido (למרות שהוא טוען בתוקף שזו השאלה...)
        גם caddy (וקל וחומר nginx+cerbot) מתאימים לאיש system שעובד מול קבצים ושורת פקודה, ולא מול ממשק עם מחוונים כפי שברור ש@eido מחפש.

        • מנטור אישי בתכנות והמסתעף – להתקדם לשלב הבא!
        • בכל נושא אפשר ליצור קשר dovid@tchumim.com
        E תגובה 1 תגובה אחרונה
        0
        • dovidD dovid

          @צדיק-תמים אני עובד כיום במקביל עם קאדי ועם nginx,
          אני לא מצליח להתחבר לcaddy.
          לא רואה שום ייתרון לקאדי - הייתרון העיקרי שהיה לו נמחק לגמרי על ידי certbot.
          יש גם ייתרון של פשטות בcaddy (כותבים הרבה פחות שורות לאותה תוצאה), לפותח הנושא (ותיכף אדבר על זה) ברור שפשטות עדיפה, אבל להרבה אנשים אחרי שמכירים את nginx מחשבתי היא שעדיף להישאר איתו דוקא בגלל המופרשות שלו ואולי גם כי אפשר לעשות שמה הכל, בשונה מcaddy שדברים לא שגרתיים לא הולכים שמה בקלות אם כי מודה שזה נדיר ואני עצמי לא נצרכתי להם כמעט אף פעם.
          האמת היא שאני ודאי כותב מהלב ולא מהשכל - אני יותר מסתדר איתו כי הכרתי אותו ראשון...

          אבל כל זה בכלל לא נוגע לשאלה של @eido (למרות שהוא טוען בתוקף שזו השאלה...)
          גם caddy (וקל וחומר nginx+cerbot) מתאימים לאיש system שעובד מול קבצים ושורת פקודה, ולא מול ממשק עם מחוונים כפי שברור ש@eido מחפש.

          E מנותק
          E מנותק
          eido
          כתב נערך לאחרונה על ידי eido
          #4

          @dovid שאלתי היתה ונותרה - מחפש מערכת טובה לניהול שרת עם עדיפות לחידוש אוטומטי של הSSL.
          תגובתו של אביי היא נספח, למקומות שבהם אין חידוש אוטומטי.

          אגב, תודה על כל התשובות המפרגנות בתקופה האחרונה אין עליך, גם אני אוהב אותך - עידו.

          תגובה 1 תגובה אחרונה
          0
          • dovidD מנותק
            dovidD מנותק
            dovid
            ניהול
            כתב נערך לאחרונה על ידי dovid
            #5

            @eido בגלל שבמערכת שלך הסתבכת עם חידוש תעודה (וייתכן שאף זה בגלל מקרה קצה שלא מייצג),
            הפכת את זה למוקד השאלה.
            השאלה המתאימה שלך היא: מערכת לניהול שרת אוטומטית, עם לוח מחוונים ידידותי ולא שורת פקודה וכאלו.
            אין מערכת כזו שלא תתמוך בחידוש תעודה.
            רוב המערכות האלו: עולות כסף, מצריכות אנשי סיסטם ברמה גבוהה להתקנה ותחזוקה, כבדים לשרתים חלשים כפי שציינת, מתאימים בעיקר לבעלי שרתים שרוצים לתת למשתמשים גישה מוגבלת ופשוטה לשירותים שלהם.

            כמה נאיבי מצידי שאני מסביר לך את זה אחרי הניסיון שצברתי עם שאלותיך..

            • מנטור אישי בתכנות והמסתעף – להתקדם לשלב הבא!
            • בכל נושא אפשר ליצור קשר dovid@tchumim.com
            E תגובה 1 תגובה אחרונה
            0
            • dovidD dovid

              @eido בגלל שבמערכת שלך הסתבכת עם חידוש תעודה (וייתכן שאף זה בגלל מקרה קצה שלא מייצג),
              הפכת את זה למוקד השאלה.
              השאלה המתאימה שלך היא: מערכת לניהול שרת אוטומטית, עם לוח מחוונים ידידותי ולא שורת פקודה וכאלו.
              אין מערכת כזו שלא תתמוך בחידוש תעודה.
              רוב המערכות האלו: עולות כסף, מצריכות אנשי סיסטם ברמה גבוהה להתקנה ותחזוקה, כבדים לשרתים חלשים כפי שציינת, מתאימים בעיקר לבעלי שרתים שרוצים לתת למשתמשים גישה מוגבלת ופשוטה לשירותים שלהם.

              כמה נאיבי מצידי שאני מסביר לך את זה אחרי הניסיון שצברתי עם שאלותיך..

              E מנותק
              E מנותק
              eido
              כתב נערך לאחרונה על ידי
              #6

              @dovid כתב ביצירת תעודת SSL בשרת עם nginx עם חידוש אוטומטי:

              @eido בגלל שבמערכת שלך הסתבכת עם חידוש תעודה (וייתכן שאף זה בגלל מקרה קצה שלא מייצג),
              הפכת את זה למוקד השאלה.
              השאלה המתאימה שלך היא: מערכת לניהול שרת אוטומטית, עם לוח מחוונים ידידותי ולא שורת פקודה וכאלו.
              אין מערכת כזו שלא תתמוך בחידוש תעודה.
              רוב המערכות האלו: עולות כסף, מצריכות אנשי סיסטם ברמה גבוהה להתקנה ותחזוקה, כבדים לשרתים חלשים כפי שציינת, מתאימים בעיקר לבעלי שרתים שרוצים לתת למשתמשים גישה מוגבלת ופשוטה לשירותים שלהם.

              כמה נאיבי מצידי שאני מסביר לך את זה אחרי הניסיון שצברתי עם שאלותיך..

              בגדול אתה צודק, הענין הוא שאת וובמין, לא ידעתי אם זה מחדש אוטומטי, והיא גם לא נוחה בעליל, בעיני לפחות. סייבר פאנל פעם עשתה את זה לבד, אבל הגירסה האחרונה שלה קצת מפקששת, לכן שאלתי.

              בוא נשאר בנימה ידידותית, על אף שמסיבה לא ברורה (לי לפחות) אתה כלל לא מחבב אותי.

              אבייא תגובה 1 תגובה אחרונה
              0
              • E eido

                @dovid כתב ביצירת תעודת SSL בשרת עם nginx עם חידוש אוטומטי:

                @eido בגלל שבמערכת שלך הסתבכת עם חידוש תעודה (וייתכן שאף זה בגלל מקרה קצה שלא מייצג),
                הפכת את זה למוקד השאלה.
                השאלה המתאימה שלך היא: מערכת לניהול שרת אוטומטית, עם לוח מחוונים ידידותי ולא שורת פקודה וכאלו.
                אין מערכת כזו שלא תתמוך בחידוש תעודה.
                רוב המערכות האלו: עולות כסף, מצריכות אנשי סיסטם ברמה גבוהה להתקנה ותחזוקה, כבדים לשרתים חלשים כפי שציינת, מתאימים בעיקר לבעלי שרתים שרוצים לתת למשתמשים גישה מוגבלת ופשוטה לשירותים שלהם.

                כמה נאיבי מצידי שאני מסביר לך את זה אחרי הניסיון שצברתי עם שאלותיך..

                בגדול אתה צודק, הענין הוא שאת וובמין, לא ידעתי אם זה מחדש אוטומטי, והיא גם לא נוחה בעליל, בעיני לפחות. סייבר פאנל פעם עשתה את זה לבד, אבל הגירסה האחרונה שלה קצת מפקששת, לכן שאלתי.

                בוא נשאר בנימה ידידותית, על אף שמסיבה לא ברורה (לי לפחות) אתה כלל לא מחבב אותי.

                אבייא מנותק
                אבייא מנותק
                אביי
                כתב נערך לאחרונה על ידי
                #7

                @eido בWebmin בהחלט ניתן לחדש בצורה אוטומטית - אם כי לא השתמשתי עם זה מעולם, בשביל דברים שאין לי כח אליהם, אני מסתפק בSSL מצד קלאודפלייר > לקוח בלבד..

                070c872e-bd5c-4108-859b-be8b38a6e542-image.png

                במאמר המוסגר: אני גם לא דובר אנגלית, ומאוד קשה לי עם פקודות אפילו פשוטות, שאני לא זוכר לפעמים את הכתיב המדוייק שלהם.. פשוט יש לי קובץ נעוץ בשורת המשימות עם פקודות נפוצות שאני משתמש בהם, ולכל תהליך שאני נדרש לו מספר פעמים (כמו הגדרת שרת VPS חדש, יצירת אתר חדש בnginx, או לדוג' מה שהבאתי למעלה שהעתקתי משם) יש לי קובץ רדמי ייעודי עם הפקודות והסבר שכתבתי לעצמי..

                ניתן ליצור עימי קשר 8140hp+t@gmail.com | קטלוג מוצרים
                הלינקיה שלי https://abaye.co/link.html

                E תגובה 1 תגובה אחרונה
                2
                • אבייא אביי

                  @eido בWebmin בהחלט ניתן לחדש בצורה אוטומטית - אם כי לא השתמשתי עם זה מעולם, בשביל דברים שאין לי כח אליהם, אני מסתפק בSSL מצד קלאודפלייר > לקוח בלבד..

                  070c872e-bd5c-4108-859b-be8b38a6e542-image.png

                  במאמר המוסגר: אני גם לא דובר אנגלית, ומאוד קשה לי עם פקודות אפילו פשוטות, שאני לא זוכר לפעמים את הכתיב המדוייק שלהם.. פשוט יש לי קובץ נעוץ בשורת המשימות עם פקודות נפוצות שאני משתמש בהם, ולכל תהליך שאני נדרש לו מספר פעמים (כמו הגדרת שרת VPS חדש, יצירת אתר חדש בnginx, או לדוג' מה שהבאתי למעלה שהעתקתי משם) יש לי קובץ רדמי ייעודי עם הפקודות והסבר שכתבתי לעצמי..

                  E מנותק
                  E מנותק
                  eido
                  כתב נערך לאחרונה על ידי
                  #8

                  @אביי הבעיה של וובמין היא שהוא מלא הגדרות, ומי שלא בקיא בענין מתבלבל מאוד בקלות, לא יודע מה לעשות עם זה, למרות שיתכן שבחלקן בכלל לא צריך לגעת. זה יתרון של סייבר פאנל.

                  צריך באמת ללמוד לעשות דברים ידנית ולהשתמש בפקודות כמו שאמרת.

                  תגובה 1 תגובה אחרונה
                  0
                  תגובה
                  • תגובה כנושא
                  התחברו כדי לפרסם תגובה
                  • מהישן לחדש
                  • מהחדש לישן
                  • הכי הרבה הצבעות


                  בא תתחבר לדף היומי!
                  • התחברות

                  • אין לך חשבון עדיין? הרשמה

                  • התחברו או הירשמו כדי לחפש.
                  • פוסט ראשון
                    פוסט אחרון
                  0
                  • דף הבית
                  • קטגוריות
                  • פוסטים אחרונים
                  • משתמשים
                  • חיפוש
                  • חוקי הפורום