...
Sv translation | ||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| ||||||||||||||||||||
Ces instructions génèrent un certificat à l'aide de Let's Encrypt. RequirementsLe nom DNS (qui est inscrit dans le certificat) doit être résolu via le DNS et doit être routé vers l'adresse IP de l'équilibreur de charge. Cette procédure ne peut être utilisée avant cela Remarque: le renouvellement automatique du certificat n'est pas (encore) décrit par ces instructions. ExécutionInstaller CertbotLe premier certbot est installé.
Effacer le port 80Il faut alors arrêter tout ce qui fonctionne sur le port 80. Sur l'équilibreur de charge, c'est généralement l'haproxie elle-même.
Exécuter CertbotEnsuite, le certbot est exécuté - il fonctionne sur le port 80, puis reçoit une demande de Let's Encrypt. Ici, il est important d'ajuster la première ligne - celle-ci doit correspondre EXACTEMENT aux noms DNS.
Générer le PEMEnsuite, le fichier .pem (contenant la chaîne de certificats complète et la clé privée) est généré.
NettoyerEt à la fin, vous pouvez éventuellement nettoyer.
ContinuerContinuez ensuite comme décrit sous Rôle Role LB - Certificats pour les équilibreurs de chargeCertificates for load balancers le certificat est maintenant disponible dans le fichier /etc/haproxy/haproxy.pem . |