Изменения

Let's Encrypt

419 байт добавлено, 11 июнь
Клиенты
== Клиенты ==
Взаимодействие с сервером Let's Encrypt происходит посредством протокола ACME. Кроме официального клиента [https://github.com/letsencrypt/letsencrypt letsencrypt] существует большое количество сторонних реализаций. Список клиентов Let's Encrypt можно посмотреть на странице [https://community.letsencrypt.org/t/list-of-client-implementations/2103 List of Client Implementations]..
== Пример использования ==
Здесь мы рассмотрим получение сертификата через клиент [https://github.com/Neilpang/le le], написанный на Bash.
Предполагается, что сервер работает под [[операционная система::Ubuntu 14.04]], используется nginx в качестве web-сервера, и действия выполняются от root'а.
Во-первых, мы должны склонировать репозиторий -- допустим, в каталог <code>/opt/le</code>:
== Gentoo Way ==
* С недавних пор официальный клиент Let's Encrypt переименован в <code>certbot</code> -- см. пакет <code>app-crypt/certbot</code> в портежах. -- [[Участник:Avp|Avp]] ([[Обсуждение участника:Avp|обсуждение]]) 21:44, 14 июня 2016 (UTC)
 
Здесь мы рассмотрим установку и использование официальной утилиты <code>letsencrypt</code> на [https://wiki.gentoo.org/wiki/Project:Hardened Hardened Gentoo GNU/Linux] и web-сервером [http://www.lighttpd.net/ lighttpd].
$ cd /etc/letsencrypt/archive/example.org/
$ cat privkey1.pem cert1.pem > ssl1.pem
$ ln -s /etc/letsencrypt/archive/example.org/ssl1.pem /etc/letsencrypt/live/example.org/
Далее прописываем путь к вашему ключу в конфигурационный файл <code>lighttpd</code>. К примеру, кусок <code>/etc/lighttpd/lighttpd.conf</code>:
<pre>
1
правка