Sv translation | ||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| ||||||||||||||||||||
DThese instructions generate a certificate using Let's Encrypt. RequirementsThe DNS name (this is entered in the certificate) must be resolved via DNS and must be routed to the IP address of the load balancer. This procedure cannot be used before that Note: the automatic renewal of the certificate is not (yet) described by these instructions. ExecutionInstalling CertbotFirst certbot is installed.
Clear Port 80Then everything running on port 80 must be stopped. On the load balancer this is usually the haproxy itself.
Run CertbotThen certbot is executed - it runs on port 80, and then receives a request from Let's Encrypt. Here it is important to adjust the first line - this must correspond EXACTLY to the DNS names.
PEM ErzeugenNext, the .pem file (containing the full certificate chain and private key) is generated.
Clean upAnd at the end you can optionally clean up.
ContinueThen continue as described under Rolle Role LB - Zertifikate für Load-BalancerCertificates for load balancers the certificate is now available in the file /etc/haproxy/haproxy.pem . |
Sv translation | ||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| ||||||||||||||||||||
Diese Anleitung erzeugt ein Zertifikat mittels Let's Encrypt. VoraussetzungenDer DNS Namen (dies wird in das Zertifikat eingetragen) muss über DNS aufgelöst werden, und muss auf die IP Adresse vom Load-Balancer geroutet werden. Vorher kann diese Prozedur nicht angewendet werden. Hinweis: die automatische Erneuerung des Zertifikats wird (noch) nicht durch diese Anleitung beschrieben. DurchführungCertbot InstallierenZuerst wird certbot installiert.
Port 80 FreimachenAnschließend muss alles was auf Port 80 horcht, gestoppt werden. Auf den Load-Balancer ist dies üblicherweise der haproxy selbst.
Certbot AusführenAnschließend wird certbot ausgeführt - dieser horcht auf Port 80, und erhält dann eine Anfrage von Let's Encrypt. Hierbei ist es wichtig die erste Zeile anzupassen - dies muss EXAKT den DNS Namen entsprechen.
PEM ErzeugenAls nächstes wird die .pem Datei (beinhaltend der vollen Zertifikatskette sowie Private-Key) erzeugt.
AufräumenUnd zum Schluss kann optional aufgeräümt werden.
WeitermachenAnschließend wird wie unter Rolle Role LB - Zertifikate für Load-BalancerCertificates for load balancers weitergemacht - das Zertifikat liegt in der Datei /etc/haproxy/haproxy.pem nun vor. |
Sv translation | |||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| |||||||||||||||||||||
Ces instructions génèrent un certificat à l'aide de Let's Encrypt. RequirementsLe nom DNS (qui est inscrit dans le certificat) doit être résolu via le DNS et doit être routé vers l'adresse IP de l'équilibreur de charge. Cette procédure ne peut être utilisée avant cela Remarque: le renouvellement automatique du certificat n'est pas (encore) décrit par ces instructions. ExécutionInstaller CertbotLe premier certbot est installé.
Effacer le port 80Il faut alors arrêter tout ce qui fonctionne sur le port 80. Sur l'équilibreur de charge, c'est généralement l'haproxie elle-même.
Exécuter CertbotEnsuite, le certbot est exécuté - il fonctionne sur le port 80, puis reçoit une demande de Let's Encrypt. Ici, il est important d'ajuster la première ligne - celle-ci doit correspondre EXACTEMENT aux noms DNS.
Générer le PEMEnsuite, le fichier .pem (contenant la chaîne de certificats complète et la clé privée) est généré.
NettoyerEt à la fin, vous pouvez éventuellement nettoyer.
ContinuerThen continue as described under Rolle LB - Zertifikate für Load-Balancer the certificate is now available in the file Continuez ensuite comme décrit sous Role LB - Certificates for load balancers le certificat est maintenant disponible dans le fichier /etc/haproxy/haproxy.pem . |