タグ

NginxとACMEに関するmkusakaのブックマーク (1)

  • LEGOとLet's Encryptで証明書を利用した手順のメモ

    無料で提供されている認証局のLet's Encryptから、Webサーバ用のSSL証明書を取得・設定する。Let's EncryptにはCertbotという公式のクライアントがあるが、今回はOSSで公開されているLEGOを使ってみる。 OS:Ubuntu 20.04Webサーバ:nginx 1.18.0LEGO:4.5.3ダウンロードgithub (https://github.com/go-acme/lego)のReleasesからLEGOの実行ファイルをダウンロードする。 ダウンロードしたのはlinux_amd64。解凍して適当なパスに配置する(今回は /usr/local/bin/に配置)。 証明書の取得コマンドラインでlegoを実行して証明書を取得する。この際ドメインの所有者確認が行われるが、これには二つの方法がありコマンドパラメータが異なる。 なお以降のサンプルではパラメータを下

    mkusaka
    mkusaka 2025/11/17
    Ubuntu 20.04+nginx 1.18.0でLEGO 4.5.3を使い、Let's Encrypt証明書取得とcron自動更新(90日/30日前)手順
  • 1