Certbot: Difference between revisions

From IT위키
No edit summary
No edit summary
Line 6: Line 6:
=== 설치 ===
=== 설치 ===


=== 갱신 ===
=== 확인 ===
<pre>
발급된 인증서 확인인
$ sudo certbot renew
</pre>
 
== 기타 ==
* 인증서 유효기간 등 정보 확인
$ sudo certbot certificates
<pre>
<pre>
[ec2-user@ip-172-9-9-9~]$ sudo certbot certificates
[ec2-user@ip-172-9-3-9~]$ sudo certbot certificates
Saving debug log to /var/log/letsencrypt/letsencrypt.log
Saving debug log to /var/log/letsencrypt/letsencrypt.log


Line 21: Line 15:
Found the following certs:
Found the following certs:
   Certificate Name: ooo.kr
   Certificate Name: ooo.kr
     Serial Number: 1234567...
     Serial Number: asd123456...
     Key Type: RSA
     Key Type: RSA
     Domains: ooo.kr
     Domains: ooo.kr *.ooo.kr
     Expiry Date: 2021-07-16 14:33:21+00:00 (VALID: 89 days)
     Expiry Date: 2021-05-01 13:37:04+00:00 (VALID: 13 days)
     Certificate Path: /etc/letsencrypt/live/ooo.kr/fullchain.pem
     Certificate Path: /etc/letsencrypt/live/ooo.kr/fullchain.pem
     Private Key Path: /etc/letsencrypt/live/ooo.kr/privkey.pem
     Private Key Path: /etc/letsencrypt/live/ooo.kr/privkey.pem
  Certificate Name: ooo.ooo.kr
    Serial Number: fnklnl12345...
    Key Type: RSA
    Domains: ooo.ooo.kr
    Expiry Date: 2021-05-01 09:10:37+00:00 (VALID: 13 days)
    Certificate Path: /etc/letsencrypt/live/ooo.ooo.kr/fullchain.pem
    Private Key Path: /etc/letsencrypt/live/ooo.ooo.kr/privkey.pem
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
</pre>
* 유효기간 등 확인 가능능
=== 갱신 ===
<pre>
$ sudo certbot renew
</pre>
</pre>



Revision as of 09:39, 18 April 2021

분류:인터넷분류:보안

Let's Encrypt에서 제공하는 인증서를 손쉽게 설치하고 갱신하는 등 관리할 수 있도롬 만들어진 ACME 도구
  • 개발사: Electronic Frontier Foundation (EFF)[1]

사용법

설치

확인

발급된 인증서 확인인

[ec2-user@ip-172-9-3-9~]$ sudo certbot certificates
Saving debug log to /var/log/letsencrypt/letsencrypt.log

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
Found the following certs:
  Certificate Name: ooo.kr
    Serial Number: asd123456...
    Key Type: RSA
    Domains: ooo.kr *.ooo.kr
    Expiry Date: 2021-05-01 13:37:04+00:00 (VALID: 13 days)
    Certificate Path: /etc/letsencrypt/live/ooo.kr/fullchain.pem
    Private Key Path: /etc/letsencrypt/live/ooo.kr/privkey.pem
  Certificate Name: ooo.ooo.kr
    Serial Number: fnklnl12345...
    Key Type: RSA
    Domains: ooo.ooo.kr
    Expiry Date: 2021-05-01 09:10:37+00:00 (VALID: 13 days)
    Certificate Path: /etc/letsencrypt/live/ooo.ooo.kr/fullchain.pem
    Private Key Path: /etc/letsencrypt/live/ooo.ooo.kr/privkey.pem
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
  • 유효기간 등 확인 가능능

갱신

$ sudo certbot renew

트러블 슈팅

  • 인증서 자동 갱신 시도 시 아래와 같은 에러 발생[2]
The error was: PluginError('An authentication script must be provided with --manual-auth-hook when using the manual plugin non-interactively.',).

각주

  1. 샌프란시스코의 비영리 단체
  2. 이 외 기본적인 에러 메시지 템플릿도 출력되지만, 주요한 내용만 발췌