之前為了校務系統 Https 安全連線,採用自行簽發的 SSL 憑證,簽發單位 CA 可以用學校的網域,但因為是自行簽發的緣故,雖然可以使用但網頁瀏覽器卻會發出警告。學校並無教育單位提供的上層憑證,而也用不起商業憑證,所以這種情形也是沒有辦法,至少有 https 的網頁可以用了!
後來在大同大學的通知下,發現有佛心的單位提供有效 SSL 憑證的申請服務:Let's Encrypt,立刻申請使用。
Let's Encrypt 網址:https://letsencrypt.org/
提供 sha256RSA 的 SSL 憑證,簽發單位(CA)是 Let's Encrypt Authority X3,有效期限是90天。
Let's Encrypt 提供多種憑證申請的機制,比較容易使用的是 Certbot,它可以依照網頁伺服器和作業系統版本提供操作步驟,像學校使用 Ubuntu + Apache 是非常方便的,只要按照網頁提示的步驟就可以完成,並且可以自動更新。
Certbot 網址:https://certbot.eff.org/
學校大部份的 Linux 是使用 Ubuntu 16.04 ,所以選擇正確的版本之後,系統就會顯示操作指引:
按照說明操作很簡單就可以完成了。
後記:
Let's Encrypt 真的非常方便,但是校務系統那一台是 Ubuntu 14.04,在安裝 Certbot 發生問題,查詢網路上的資料,也有不少人遇到同様問題,使用上面提供的解決方式也無法處理。
原本是放著校務系統那台繼續使用自行簽發的 SSL 憑證,在查閱 Document 說明文件中,發現有手動引用憑證的方式,總算完成憑證的使用。手動引用方式下一篇再寫出來。
後來在大同大學的通知下,發現有佛心的單位提供有效 SSL 憑證的申請服務:Let's Encrypt,立刻申請使用。
Let's Encrypt 網址:https://letsencrypt.org/
提供 sha256RSA 的 SSL 憑證,簽發單位(CA)是 Let's Encrypt Authority X3,有效期限是90天。
Certbot 網址:https://certbot.eff.org/
學校大部份的 Linux 是使用 Ubuntu 16.04 ,所以選擇正確的版本之後,系統就會顯示操作指引:
按照說明操作很簡單就可以完成了。
後記:
Let's Encrypt 真的非常方便,但是校務系統那一台是 Ubuntu 14.04,在安裝 Certbot 發生問題,查詢網路上的資料,也有不少人遇到同様問題,使用上面提供的解決方式也無法處理。
原本是放著校務系統那台繼續使用自行簽發的 SSL 憑證,在查閱 Document 說明文件中,發現有手動引用憑證的方式,總算完成憑證的使用。手動引用方式下一篇再寫出來。
留言
張貼留言