Let's Encrypt kullanarak Apache web sunucunuzun güvenliğini nasıl sağlayacağınıza dair adım adım talimatlar.
Let's Encrypt SSL/TLS sertifikaları yayınlar. Bu, güvenliği önemli ölçüde artırır çünkü trafik HTTPS tarafından şifrelenir (özellikle açık genel ağlara bağlanırken önemli olan oturum açma, parola ve diğer hassas verilerin kaybına karşı koruma).
Let's Encrypt araçlarını kullanarak Apache'nin güvenliğini sağlamak için öncelikle
domen
'in bağlanacağı bir sanal konak başlatın;Tüm komutlar sudo
ayrıcalıklarına sahip ancak root olmayan bir kullanıcı olarak çalıştırılır.
1. Sertifika otoritesinden güvenlik sertifikası alma ve/veya yenileme işlemlerini otomatikleştirmek için Certbot'u yükleyin. Kurulum için snapd
paketlerine ihtiyacımız var, bu yüzden snapd
'yi yükleyin. Komut $ sudo dnf install snapd
şeklindedir.
2. Snap paketlerini işleyecek olan snapd
hizmetini başlatın. Gelecekte zaman kazanmak için servisi otomatik yükleyiciye ekleyin.
3. Sunucuyu yeniden başlatın ve tüm paketlerin düzgün çalıştığından emin olun. Eğer düzgünlerse, Apache modülünü şu komutla yükleyin
$ sudo dnf install mod_ssl
4. Komutunu kullanarak Certbot'u yükleyin
$ sudo snap install --classic certbot.
Çalıştırmak için bir sembolik bağlantı oluşturun
$ sudo ln -s /snap/bin/certbot /usr/bin/certbot
5. Certbot kullanarak CentOS Stream üzerinde bir sertifika oluşturun. Sistem sizden soruları yanıtlamanızı ve e-posta adresinizi girmenizi ister. Tamamlandığında, cerbot'un oluşturulması gereken domen
'i belirtin. Bu komut kullanılarak yapılır
$ sudo certbot --apache
Talimatlar eksiksiz. Karmaşık bir şey yok. Artık Apache'yi Let's Encrypt ile nasıl güvenli hale getireceğinizi biliyorsunuz.