Server/SSL: Unterschied zwischen den Versionen

Aus Dokument
Zur Navigation springen Zur Suche springen
imported>Import
Version 100
 
Die Seite wurde neu angelegt: „ Die folgenden Befehle richten die Umgebung für die Nutzung von Certbot mit Nginx auf einem Linux-System ein: # sudo apt install snapd Installiert den Snap-Daemon, der benötigt wird, um Snap-Pakete (wie Certbot) zu installieren. # sudo apt-get install nginx Installiert den Nginx-Webserver. # sudo rm /etc/nginx/sites-enabled/default Entfernt die Standardkonfiguration von Nginx, um Konflikte mit eigenen Einstellungen zu vermeiden. # sudo systemctl stop n…“
 
Zeile 1: Zeile 1:
''Hinweis: Diese Inhalte wurden mit Unterstützung von Künstlicher Intelligenz erstellt und redaktionell überprüft (Transparenzhinweis gemäß Art. 50 EU AI Act).''
''Hinweis: Diese Inhalte wurden mit Unterstützung von Künstlicher Intelligenz erstellt und redaktionell überprüft (Transparenzhinweis gemäß Art. 50 EU AI Act).''
----
----


Die folgenden Befehle richten die Umgebung für die Nutzung von Certbot mit Nginx auf einem Linux-System ein:
Die folgenden Befehle richten die Umgebung für die Nutzung von Certbot mit Nginx auf einem Linux-System ein:
Zeile 8: Zeile 9:
# sudo rm /etc/nginx/sites-enabled/default Entfernt die Standardkonfiguration von Nginx, um Konflikte mit eigenen Einstellungen zu vermeiden.
# sudo rm /etc/nginx/sites-enabled/default Entfernt die Standardkonfiguration von Nginx, um Konflikte mit eigenen Einstellungen zu vermeiden.
# sudo systemctl stop nginx Stoppt den laufenden Nginx-Dienst, damit Certbot später Zertifikate anfordern und konfigurieren kann.
# sudo systemctl stop nginx Stoppt den laufenden Nginx-Dienst, damit Certbot später Zertifikate anfordern und konfigurieren kann.
# sudo snap install –classic certbot Installiert Certbot (das Tool zur Verwaltung von SSL-Zertifikaten von Let’s Encrypt) über Snap.
# sudo snap install --classic certbot Installiert Certbot (das Tool zur Verwaltung von SSL-Zertifikaten von Let's Encrypt) über Snap.
# sudo ln -s /snap/bin/certbot /usr/bin/certbot Erstellt einen symbolischen Link, damit Certbot systemweit als Befehl verfügbar ist.
# sudo ln -s /snap/bin/certbot /usr/bin/certbot Erstellt einen symbolischen Link, damit Certbot systemweit als Befehl verfügbar ist.
# sudo systemctl stop nginx Stoppt Nginx erneut, um sicherzustellen, dass der Webserver für die Zertifikatsanfrage nicht läuft.
# sudo systemctl stop nginx Stoppt Nginx erneut, um sicherzustellen, dass der Webserver für die Zertifikatsanfrage nicht läuft.
Zeile 15: Zeile 16:


== Kurze Form ==
== Kurze Form ==
 
sudo apt install snapd
<code>sudo apt install snapd</code><br />
sudo apt-get install nginx
<code>sudo apt-get install nginx</code><br />
sudo rm /etc/nginx/sites-enabled/default
<code>sudo rm /etc/nginx/sites-enabled/default</code><br />
sudo systemctl stop nginx
<code>sudo systemctl stop nginx</code><br />
sudo snap install --classic certbot
<code>sudo snap install --classic certbot</code><br />
sudo ln -s /snap/bin/certbot /usr/bin/certbot
<code>sudo ln -/snap/bin/certbot /usr/bin/certbot</code><br />
sudo systemctl stop nginx
<code>sudo systemctl stop nginx</code>
 
Nach der Eingabe der obigen Befehle können Sie mit den folgenden Schritten fortfahren, um SSL-Zertifikate für Ihre Domains zu erstellen und Nginx wieder zu starten.
Nach der Eingabe der obigen Befehle können Sie mit den folgenden Schritten fortfahren, um SSL-Zertifikate für Ihre Domains zu erstellen und Nginx wieder zu starten.
 
sudo certbot certonly --standalone -d ahrensburg.city -d www.ahrensburg.city
<code>sudo certbot certonly --standalone -d ahrensburg.city -d www.ahrensburg.city</code><br />
sudo certbot certonly --standalone -d alterwiki.ahrensburg.city
<code>sudo certbot certonly --standalone -d alterwiki.ahrensburg.city</code><br />
sudo systemctl start nginx
<code>sudo systemctl start nginx</code>
Um ein Wildcard-SSL-Zertifikat mit Certbot und Let's Encrypt zu erstellen, muss die DNS-01-Challenge verwendet werden. Beispiel:
 
sudo certbot certonly --manual --preferred-challenges dns -d "*.ahrensburg.city" -d ahrensburg.city
Um ein Wildcard-SSL-Zertifikat mit Certbot und Let’s Encrypt zu erstellen, muss die DNS-01-Challenge verwendet werden. Beispiel:
 
<code>sudo certbot certonly --manual --preferred-challenges dns -d &quot;*.ahrensburg.city&quot; -d ahrensburg.city</code>
 
Sie werden aufgefordert, einen speziellen DNS-TXT-Eintrag für Ihre Domain zu setzen. Nach erfolgreicher Validierung wird das Zertifikat erstellt.
Sie werden aufgefordert, einen speziellen DNS-TXT-Eintrag für Ihre Domain zu setzen. Nach erfolgreicher Validierung wird das Zertifikat erstellt.


Weitere Informationen: [Let’s Encrypt Wildcard-Zertifikate](https://certbot.eff.org/docs/using.html#wildcard-certificates)
Weitere Informationen: [Let's Encrypt Wildcard-Zertifikate](<nowiki>https://certbot.eff.org/docs/using.html#wildcard-certificates</nowiki>)
 
ahrensburg.city-0002 Befehl
<code>ahrensburg.city-0002 Befehl</code>


----
----
''Hinweis: Diese Inhalte wurden mit Unterstützung von Künstlicher Intelligenz erstellt und redaktionell überprüft (Transparenzhinweis gemäß Art. 50 EU AI Act).''
''Hinweis: Diese Inhalte wurden mit Unterstützung von Künstlicher Intelligenz erstellt und redaktionell überprüft (Transparenzhinweis gemäß Art. 50 EU AI Act).''

Aktuelle Version vom 7. Januar 2026, 00:23 Uhr

Hinweis: Diese Inhalte wurden mit Unterstützung von Künstlicher Intelligenz erstellt und redaktionell überprüft (Transparenzhinweis gemäß Art. 50 EU AI Act).



Die folgenden Befehle richten die Umgebung für die Nutzung von Certbot mit Nginx auf einem Linux-System ein:

  1. sudo apt install snapd Installiert den Snap-Daemon, der benötigt wird, um Snap-Pakete (wie Certbot) zu installieren.
  2. sudo apt-get install nginx Installiert den Nginx-Webserver.
  3. sudo rm /etc/nginx/sites-enabled/default Entfernt die Standardkonfiguration von Nginx, um Konflikte mit eigenen Einstellungen zu vermeiden.
  4. sudo systemctl stop nginx Stoppt den laufenden Nginx-Dienst, damit Certbot später Zertifikate anfordern und konfigurieren kann.
  5. sudo snap install --classic certbot Installiert Certbot (das Tool zur Verwaltung von SSL-Zertifikaten von Let's Encrypt) über Snap.
  6. sudo ln -s /snap/bin/certbot /usr/bin/certbot Erstellt einen symbolischen Link, damit Certbot systemweit als Befehl verfügbar ist.
  7. sudo systemctl stop nginx Stoppt Nginx erneut, um sicherzustellen, dass der Webserver für die Zertifikatsanfrage nicht läuft.

Diese Schritte bereiten das System darauf vor, SSL-Zertifikate mit Certbot für Nginx zu erstellen und zu verwalten.

Kurze Form

sudo apt install snapd
sudo apt-get install nginx
sudo rm /etc/nginx/sites-enabled/default
sudo systemctl stop nginx
sudo snap install --classic certbot
sudo ln -s /snap/bin/certbot /usr/bin/certbot
sudo systemctl stop nginx

Nach der Eingabe der obigen Befehle können Sie mit den folgenden Schritten fortfahren, um SSL-Zertifikate für Ihre Domains zu erstellen und Nginx wieder zu starten.

sudo certbot certonly --standalone -d ahrensburg.city -d www.ahrensburg.city
sudo certbot certonly --standalone -d alterwiki.ahrensburg.city
sudo systemctl start nginx

Um ein Wildcard-SSL-Zertifikat mit Certbot und Let's Encrypt zu erstellen, muss die DNS-01-Challenge verwendet werden. Beispiel:

sudo certbot certonly --manual --preferred-challenges dns -d "*.ahrensburg.city" -d ahrensburg.city

Sie werden aufgefordert, einen speziellen DNS-TXT-Eintrag für Ihre Domain zu setzen. Nach erfolgreicher Validierung wird das Zertifikat erstellt.

Weitere Informationen: [Let's Encrypt Wildcard-Zertifikate](https://certbot.eff.org/docs/using.html#wildcard-certificates)

ahrensburg.city-0002 Befehl

Hinweis: Diese Inhalte wurden mit Unterstützung von Künstlicher Intelligenz erstellt und redaktionell überprüft (Transparenzhinweis gemäß Art. 50 EU AI Act).