Я настраиваю сервер для тестирования в AWS EC2 и не могу защитить домен по умолчанию.
Я следую этому руководству https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/SSL-on-an-instance.html
Я установил:
теперь я пытаюсь защитить с помощью Давайте зашифровать домен по умолчанию и использовать его для тестирования.
Я использую эти конкретные инструкции:
https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/SSL-on-an-instance.html#letsencrypt
Я также пробовал это:
https://certbot.eff.org/lets-encrypt/centosrhel7-apache
Кажется, мне удалось установить репозиторий Epel, как вы можете видеть на скриншоте, но я не могу установить certbot
это дало мне ошибку о python, кажется, мне нужен python 2.6 вместо Python 2.7.
Как я могу установить давайте зашифровать и защитить домен по умолчанию?
«Как я могу установить, давайте зашифруем и защитим домен по умолчанию?»
Если под "доменом по умолчанию" вы имеете в виду Публичный DNS создан для экземпляра EC2, например:
ec2-10.10.10.10.us-west-1.compute.amazonaws.com
Тогда я не верю, что вы можете использовать Let's Encrypt для выдачи сертификатов для этого домена.
Кажется amazonaws.com TLD занесен в черный список из-за недолговечности EC2. Другими словами, Let's Encrypt может выдать вам сертификат для поддомена вашего экземпляра, которым вы владеете сегодня, но завтра он может принадлежать кому-то другому. Я предполагаю, что это несовместимо с аспектом идентичности сертификатов CA.
Чтобы использовать Let's Encrypt с EC2, вам необходимо зарегистрировать домен и создать DNS-запись A на вашем хосте домена, которая указывает на ваш экземпляр EC2. Общедоступный IP-адрес IPv4.
Ссылка: https://community.letsencrypt.org/t/policy-forbids-issuing-for-name-on-amazon-ec2-domain/12692
В конце концов, я использовал эту инструкцию для установки, давайте зашифровать, так как я не могу решить проблему с Epel и зависимостями.
https://www.tecmint.com/install-lets-encrypt-ssl-certificate-to-secure-apache-on-rhel-centos/
Я не тестирую автоматическое продление, так как этот сервер будет отключен менее чем через месяц, но SSL выдается правильно и, благодаря @fugolmere, чтобы сообщить мне о LE и домене по умолчанию (я использовал бесплатный домен, который мы не использую в данный момент).