Certificati Lets'Encrypt: differenze tra le versioni
| (10 versioni intermedie di 3 utenti non mostrate) | |||
| Riga 1: | Riga 1: | ||
I nostri domini ''designbest.fr'' , ''desigbest.de'' e ''designbest.it'' hanno bisogno di un certificato SSL.<br/> | I nostri domini ''designbest.fr'' , ''desigbest.de'' e ''designbest.it'' hanno bisogno di un certificato SSL.<br/> | ||
Siccome costano un casino ci siamo arrabattati con questa soluzione che prevede la generazione di certificati validi per 3 mesi che si auto rinnova.<br/><br/> | Siccome costano un casino ci siamo arrabattati con questa soluzione che prevede la generazione di certificati validi per 3 mesi che si auto rinnova.<br/><br/> | ||
Tutto funziona tramite il programma '''win-acme-wacs''' sito in<br/> | Tutto funziona tramite il programma '''win-acme-wacs''' sulla macchina ARIEL sito in<br/> | ||
<code>D:\Programs\win-acme-wacs</code><br/> | <code>D:\Programs\win-acme-wacs</code><br/> | ||
Ecco una guida utile<br/> | Ecco una guida utile<br/> | ||
https://www.snel.com/support/how-to-install-lets-encrypt-with-iis-on-windows-server-2019/ | https://www.snel.com/support/how-to-install-lets-encrypt-with-iis-on-windows-server-2019/ | ||
<br/> | |||
<br/> | |||
Il programmino <code>wacs.exe</code> deve essere runnato da Administrator. | |||
* New Certificato '''N''' | |||
* Certificato SAN, abbiamo selezionato tutti i siti IIS che lo usano | |||
* Pick bindings based on a search pattern '''P''' | |||
* <code>*.dbdemo47.com</code> | |||
* Riepilogo e sempre accettare | |||
* Il programmino aggiunge al Task Scheduler un task ''win-acme renew'' (verificare) | |||
== Su Linux == | |||
Installare uno snap con '''certbot'''<br/> | |||
https://www.digitalocean.com/community/tutorials/how-to-secure-apache-with-let-s-encrypt-on-debian-11<br/> | |||
Guida per cancellare il certificato.<br/> | |||
https://mhagemann.medium.com/correct-way-to-delete-a-certbot-ssl-certificate-e8ee123e6e01 | |||
=== Rimozione manuale di un certificato === | |||
<code>sudo certbot delete --cert-name example.com</code> | |||
=== Lista certificati e controllo problemi === | |||
<code>sudo certbot certificates</code> | |||
=== Aggiunta manuale in caso di errori === | |||
<code>sudo certbot --apache -d dominio.xx -d www.dominio.xx</code> | |||
Versione attuale delle 16:44, 22 apr 2025
I nostri domini designbest.fr , desigbest.de e designbest.it hanno bisogno di un certificato SSL.
Siccome costano un casino ci siamo arrabattati con questa soluzione che prevede la generazione di certificati validi per 3 mesi che si auto rinnova.
Tutto funziona tramite il programma win-acme-wacs sulla macchina ARIEL sito in
D:\Programs\win-acme-wacs
Ecco una guida utile
https://www.snel.com/support/how-to-install-lets-encrypt-with-iis-on-windows-server-2019/
Il programmino wacs.exe deve essere runnato da Administrator.
- New Certificato N
- Certificato SAN, abbiamo selezionato tutti i siti IIS che lo usano
- Pick bindings based on a search pattern P
*.dbdemo47.com- Riepilogo e sempre accettare
- Il programmino aggiunge al Task Scheduler un task win-acme renew (verificare)
Su Linux
[modifica]Installare uno snap con certbot
https://www.digitalocean.com/community/tutorials/how-to-secure-apache-with-let-s-encrypt-on-debian-11
Guida per cancellare il certificato.
https://mhagemann.medium.com/correct-way-to-delete-a-certbot-ssl-certificate-e8ee123e6e01
Rimozione manuale di un certificato
[modifica]sudo certbot delete --cert-name example.com
Lista certificati e controllo problemi
[modifica]sudo certbot certificates
Aggiunta manuale in caso di errori
[modifica]sudo certbot --apache -d dominio.xx -d www.dominio.xx