Let's Encrypt

Ingyenes SSL/TLS certificate webszerverekhez a Let's Encrypt-től. Az Apache konfigurálás Linux és Windows platformon. Wildfly konfigurálása itt olvasható.

Certbot telepítése Debian-ra:

sudo apt -y install certbot

Kulcsok frissítése:

# 1. tűzfal átirányítások kikapcsolása
set WILDFLY_HOME=/opt/wildfly
cd letsencrypt
./certbot-auto.sh
sudo rm keystore.p12
sudo ./convert-p12.sh #pwd:wildfly
sudo rm keystore.jks
sudo ./create-jks.sh
sudo service wildfly stop
sudo cp keystore.jks $WILDFLY_HOME/standalone/configuration/
sudo service wildfly start

A ./certbot-auto.sh tartalma

#!/bin/bash
sudo certbot certonly -d valami-domain.hu

Vagy ha a wildfly az alapértelmezett webszerviz, nem kell leállítani, mert a weben keresztül authentikál a letsencrypt

sudo certbot certonly -d valami-domain.hu --webroot-path $WILDFLY_HOME/welcome-content

A kulcsok a fájlrendszeren:

/etc/letsencrypt/live/valami-domain.hu/fullchain.pem
/etc/letsencrypt/live/valami-domain.hu/privkey.pem