Назад | Перейти на главную страницу

давайте зашифруем AWS redhat

Я настраиваю сервер для тестирования в AWS EC2 и не могу защитить домен по умолчанию.

Я следую этому руководству https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/SSL-on-an-instance.html

Я установил:

теперь я пытаюсь защитить с помощью Давайте зашифровать домен по умолчанию и использовать его для тестирования.

Я использую эти конкретные инструкции:

https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/SSL-on-an-instance.html#letsencrypt

Я также пробовал это:

https://certbot.eff.org/lets-encrypt/centosrhel7-apache

Кажется, мне удалось установить репозиторий Epel, как вы можете видеть на скриншоте, но я не могу установить certbot

список репо

это дало мне ошибку о python, кажется, мне нужен python 2.6 вместо Python 2.7.

ошибки python

Как я могу установить давайте зашифровать и защитить домен по умолчанию?

«Как я могу установить, давайте зашифруем и защитим домен по умолчанию?»

Если под "доменом по умолчанию" вы имеете в виду Публичный DNS создан для экземпляра EC2, например:

ec2-10.10.10.10.us-west-1.compute.amazonaws.com

Тогда я не верю, что вы можете использовать Let's Encrypt для выдачи сертификатов для этого домена.

Кажется amazonaws.com TLD занесен в черный список из-за недолговечности EC2. Другими словами, Let's Encrypt может выдать вам сертификат для поддомена вашего экземпляра, которым вы владеете сегодня, но завтра он может принадлежать кому-то другому. Я предполагаю, что это несовместимо с аспектом идентичности сертификатов CA.

Чтобы использовать Let's Encrypt с EC2, вам необходимо зарегистрировать домен и создать DNS-запись A на вашем хосте домена, которая указывает на ваш экземпляр EC2. Общедоступный IP-адрес IPv4.

Ссылка: https://community.letsencrypt.org/t/policy-forbids-issuing-for-name-on-amazon-ec2-domain/12692

В конце концов, я использовал эту инструкцию для установки, давайте зашифровать, так как я не могу решить проблему с Epel и зависимостями.

https://www.tecmint.com/install-lets-encrypt-ssl-certificate-to-secure-apache-on-rhel-centos/

Я не тестирую автоматическое продление, так как этот сервер будет отключен менее чем через месяц, но SSL выдается правильно и, благодаря @fugolmere, чтобы сообщить мне о LE и домене по умолчанию (я использовал бесплатный домен, который мы не использую в данный момент).