LetsEncrypt로 무료 SSL 인증서 발급받기 #LetsEncrypt #SSL #Ubuntu

2020. 3. 17. 06:24정리

Letsencrypt를 이용하면 무료로 SSL 인증서를 발급 받아서 웹서버에서 사용할 수 있다.

 

Ubuntu상에서 설치

sudo apt-get update && sudo apt-get install -y letsencrypt

 

SSL 인증서 발급

80번 포트가 사용중일때는 인증서 발급이 안된다. 웹서버를 내리고 시도하라.

sudo letsencrypt certonly --standalone -d www.example.com

 

Nginx 설정

다음과 같은 형식으로 nginx 설정 파일의 server 블록에 추가해서 사용한다.

listen 443;
server_name example.com www.example.com;

ssl on;
ssl_certificate     /etc/letsencrypt/live/www.example.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/www.example.com/privkey.pem;
ssl_protocols       TLSv1 TLSv1.1 TLSv1.2;
ssl_ciphers         HIGH:!aNULL:!MD5;