DNS Challenge로 SSL/TLS 인증서 생성
인증서는 두 가지 방법으로 생성할 수 있습니다.
- 수동 자동
수동
인증서를 수동으로 생성하려면 아래 단계를 따릅니다.
acme.sh 설치
curl https://get.acme.sh | shDNS 수동 모드
acme.sh --issue --dns -d aa.com -d www.aa.comrenew 인수로 acme.sh 다시 실행:
acme.sh --renew -d aa.com자동
Lego를 사용해 인증서 생성 과정을 자동화할 수 있습니다. 현재 여러 선택적 DNS provider를 지원합니다.
1. releases에서 최신 버전을 다운로드합니다.
2. golang 설치 -> https://golang.org/doc/install
3. DNS challenge와 AWS Route 53을 사용해 인증서를 발급합니다.
AWS_REGION=us-east-1 AWS_ACCESS_KEY_ID=my_id AWS_SECRET_ACCESS_KEY=my_key lego --email="foo@bar.com" --domains="example.com" --dns="route53" run원문 정보
원문 보기 ↗Bahmni Wiki · CC BY-SA 4.0