certbot.md 1.3 KB

certbot

TLS ์ธ์ฆ์„œ๋ฅผ ์ž๋™์œผ๋กœ ํš๋“ํ•˜๊ณ  ๊ฐฑ์‹ ํ•˜๊ธฐ ์œ„ํ•œ Let's Encrypt ์—์ด์ „ํŠธ. letsencrypt์˜ ํ›„์† ๋„๊ตฌ. ๋” ๋งŽ์€ ์ •๋ณด: https://certbot.eff.org/docs/using.html.

  • ์›น๋ฃจํŠธ ์ธ์ฆ์„ ํ†ตํ•ด ์ƒˆ ์ธ์ฆ์„œ๋ฅผ ํš๋“ํ•˜์ง€๋งŒ ์ž๋™์œผ๋กœ ์„ค์น˜ํ•˜์ง€ ์•Š๊ธฐ:

sudo certbot certonly --webroot --webroot-path {{๊ฒฝ๋กœ/๋Œ€์ƒ/์›น๋ฃจํŠธ}} --domain {{์„œ๋ธŒ๋„๋ฉ”์ธ.example.com}}

  • nginx ์ธ์ฆ์„ ํ†ตํ•ด ์ƒˆ ์ธ์ฆ์„œ๋ฅผ ํš๋“ํ•˜๊ณ  ์ž๋™์œผ๋กœ ์„ค์น˜ํ•˜๊ธฐ:

sudo certbot --nginx --domain {{์„œ๋ธŒ๋„๋ฉ”์ธ.example.com}}

  • apache ์ธ์ฆ์„ ํ†ตํ•ด ์ƒˆ ์ธ์ฆ์„œ๋ฅผ ํš๋“ํ•˜๊ณ  ์ž๋™์œผ๋กœ ์„ค์น˜ํ•˜๊ธฐ:

sudo certbot --apache --domain {{์„œ๋ธŒ๋„๋ฉ”์ธ.example.com}}

  • 30์ผ ์ด๋‚ด์— ๋งŒ๋ฃŒ๋˜๋Š” ๋ชจ๋“  Let's Encrypt ์ธ์ฆ์„œ ๊ฐฑ์‹ ํ•˜๊ธฐ (์‚ฌ์šฉํ•˜๊ณ  ์žˆ๋Š” ์„œ๋ฒ„๋ฅผ ์žŠ์ง€ ๋ง๊ณ  ์žฌ์‹œ์ž‘ํ•˜๊ธฐ):

sudo certbot renew

  • ์ƒˆ ์ธ์ฆ์„œ ํš๋“์„ ์‹œ๋ฎฌ๋ ˆ์ด์…˜ํ•˜์ง€๋งŒ ์‹ค์ œ๋กœ ๋””์Šคํฌ์— ์ธ์ฆ์„œ๋ฅผ ์ €์žฅํ•˜์ง€ ์•Š๊ธฐ:

sudo certbot --webroot --webroot-path {{๊ฒฝ๋กœ/๋Œ€์ƒ/์›น๋ฃจํŠธ}} --domain {{์„œ๋ธŒ๋„๋ฉ”์ธ.example.com}} --dry-run

  • ์‹ ๋ขฐํ•  ์ˆ˜ ์—†๋Š” ํ…Œ์ŠคํŠธ ์ธ์ฆ์„œ ํš๋“ํ•˜๊ธฐ:

sudo certbot --webroot --webroot-path {{๊ฒฝ๋กœ/๋Œ€์ƒ/์›น๋ฃจํŠธ}} --domain {{์„œ๋ธŒ๋„๋ฉ”์ธ.example.com}} --test-cert