본문으로 바로가기

cerbot 을 이용한 와일드카드 인증서 만들기

category Server 2024. 3. 7. 11:26
반응형

https://3jini.tistory.com/378

 

윈도우 우분투 wsl2에서 ssl 와일드카드 인증서만들기

최근들어 win-acme로 와일드카드 생성이 자꾸 오류가 생겨서(원인 모르겠음), ssl업데이트를 못하고 있다가 윈도우 내장 리눅스인 wsl2를 설치하고 쉘접근해서 스크립트로 돌려보았다. 스크립트 내

3jini.tistory.com

 

기존에 사용하던 acme가, 갱신날을 놓치고 새로 하려니 잘 되지가 않았다.

또 찾아보다가 cerbot을 이용하는 방법도 있어서 3개월전부터는 이걸로 했다. 이번에도 갱신했다.

 

별도 리눅스 깔거나, 헤놀에서 하기도 그래서, 간단히 윈도우 wsl2 우분투를 활성화해서 사용한다.

리눅스용 간단히 스크립트 돌리거나 테스트 해볼때 유용하다.

윈도우 드라이브로 접근도 가능하니 편하다.

c는 /mnt/c 로 이동한다.

나는 c:\ssl 폴더에 생성하고자 폴더를 만들어 두었다.

 

#!/bin/sh


#참고사이트
https://blog.ewq.kr/59
https://youngsam.net/entry/Ubuntu-Linux-%EC%99%80%EC%9D%BC%EB%93%9C-%EC%B9%B4%EB%93%9C-%EC%9D%B8%EC%A6%9D%EC%84%9C-%EB%B0%9C%EA%B8%89-%EB%B0%9B%EB%8A%94-%EB%B0%A9%EB%B2%95-Lets-encrypt
# 갱신안될때
https://yogyui.tistory.com/entry/Lets-Encrypt-SSL-%EC%9D%B8%EC%A6%9D%EC%84%9C-%EA%B0%B1%EC%8B%A0renew-%EC%A4%91-webroot-%EB%AC%B8%EC%A0%9C-%EB%B0%9C%EC%83%9D-%EC%8B%9C-%ED%95%B4%EA%B2%B0-%EB%B0%A9%EB%B2%95

#certbot 으로 인증서 받기 방법

#apt install letsencrypt
#apt install certbot


#아래 도메인 변경후 사용한다 
#certbot certonly --manual -d "*.one2.kr" -d one2.kr --preferred-challenges dns-01 --server https://acme-v02.api.letsencrypt.org/directory

#인증서 위치
#/etc/letsencrypt/live/one2.kr/

#conf 위치
#/etc/letsencrypt/renewal

 

#갱신하기는 아래명령으로
certbot renew

 

# 생성된 인증서 복사는 아래 명령으로
cp /etc/letsencrypt/live/one2.kr/* /mnt/c/ssl/

반응형