WIN-ACME를 통해 Windows Apache에서 Let's Encrypt 자격 증명 신청 및 자동 갱신

나는 이전에 "Windows에서 와일드 카드 인증서 암호화를 신청하십시오.",이 글은 주로 “무료로 HTTPS를 받으세요!” 웹사이트에서 인증서를 수동으로 신청하거나 연장합니다.。최근에 새로운 웹사이트가 출시되었을 때,WIN-ACME 도구로 신청해보세요,나중에 자동 확장을 더 쉽게 사용할 수 있도록 (갱신) 풍모。

 

◎ WIN-ACME 최초 GitHub 최신 도구 다운로드,다음은 win-acme.v2.1.22.1260.x64입니다..플러그 가능.예를 들어 zip。

◎ 다운로드 및 압축 해제 후,"시스템 관리자"로 wacs.exe 실행。

◎ 다음,주로 공식 WIN-ACME용 아파치 환경의 예세트。

 

◎ 입력 “중”,수동으로 각 매개변수 설정。

 

◎ 입력 “중” 또는 Enter 키를 누릅니다. (기본 m),수동으로 각 매개변수 설정。

 

◎ 인증서를 신청할 URL 입력,www.abc.com과 같은。

 

◎ 이 도메인 이름에 대해 인식할 수 있는 별칭을 입력하십시오.,또는 Enter를 눌러 기본값을 사용하십시오.。

 

◎ 입력 “1”,도메인 이름 확인을 위한 기본 웹사이트 디렉토리 경로 제공。

 

◎ 로컬 웹사이트의 루트 디렉토리 경로를 입력합니다.,C로:\웹Apache24htdocsabc。

 

◎ 입력 “예”,프로그램이 확인을 위해 web.config를 웹사이트 디렉토리에 복사하도록 허용。

 

◎ 입력 “2” 또는 Enter 키를 누릅니다. (사전 설정 2),RSA로 개인 키 생성。

 

◎ 입력 “2”,아파치용 PEM 자격 증명 파일 생성。

 

◎ 자격증명 파일을 저장할 디렉토리 경로를 입력하세요.,C로:\웹SSL。

 

◎ 입력 “2”,개인 키에 암호 추가,또는 입력 “1” 암호화되지 않음。

 

◎ 그렇지 않은 경우 두 번째 인증서 생성,수입 “5” 또는 Enter 키를 누릅니다. (사전 설정 5) 카리。

 

◎ 특별한 필요가 없는 경우,수입 “3” 또는 Enter 키를 누릅니다. (사전 설정 3) 카리。

 

◎ 확인 후,문서 업데이트를 확인하는 새 일정이 작업 스케줄러에 추가됩니다.,특정 능력으로 이 작업을 수행할 필요가 없는 경우,수입 “아니요” 카리。

 

◎ 여기,인증서 신청 완료。

 

◎ 그러면 인증서 디렉토리에서 방금 생성된 인증서를 확인할 수 있습니다.。

메모. *-crt.pem + *-chain-only.pem = *-chain.pem

 

◎ "작업 스케줄러"에서 새로운 WIN-ACME 프로젝트가 추가된 것을 볼 수 있습니다.。

 

◎ 아파치의 httpd-ahssl.conf 열기 (또는 httpd-ssl.conf 또는 httpd.conf,당신의 환경을 봐),SSL VirtualHost 세트 추가。

<VirtualHost *:443>
  SSLEngine on
  ServerName www.abc.com:443
  SSLCertificateFile "C:\Web\SSL\www.abc.com-chain.pem"
  SSLCertificateKeyFile "C:\Web\SSL\www.abc.com-key.pem"
  DocumentRoot "${SRVROOT}/htdocs/abc"
</virtualhost>

 

◎ 만약 80 포트의 VirtualHost가 닫히지 않았습니다.,하지만 싶어 80 자동으로 이동 443,에서 이용 가능 80 포트의 VirtualHost가 증가했습니다. “리디렉션” 매개변수。

<VirtualHost *>
 DocumentRoot C:\Web\Apache24\htdocs\abc
 ServerName www.abc.com
 Redirect / https://www.abc.com/
</VirtualHost>

메모. HTTPS://www.abc.com/ 다음에 슬래시가 와야 합니다.,이것은 http를 변환합니다://www.abc.com/def는 https로 연결됩니다.://www.abc.com/def,그렇지 않으면 http가 됩니다.://www.abc.comdef。

 

[링크]

코멘트를 남겨주세요

유의하시기 바랍니다: 덧글 검토가 활성화되고 귀하의 코멘트를 지연시킬 수있다. 댓글을 다시 제출하실 필요는 없습니다.