当前位置: 首页 > news >正文

使用 Certbot 申请 Apache 证书配置棘手问题

如果 Apache 上解析多个域名时,只有为第一个域名申请证书时是正常的,从第二个开始总是神经错乱,把你的 Apache 搞到不能工作。现如今总结一个申请、检查方法。

本文以申请 my-domain.com 的证书为例,详细讲解一下所常见的陷阱。(“红色”仅作为强调作用)

申请时使用 sudo certbot --apache -d my-domain.com 命令

仔细查看申请信息,确保成功。

1、检查配置文件 000-default-le-ssl.conf ,是否在其他域名配置(默认域名)中增加一个别名,ServerAlias my-domain.com 。如果在其他域名配置节中把当前申请证书的域名配置进去了,这是 certbot 错乱的表现之一。果断删除。

2、在当前申请域名证书的配置节,仔细检查如下三行:

SSLCertificateFile /etc/letsencrypt/live/my-domain.com/fullchain.pem
SSLCertificateKeyFile /etc/letsencrypt/live/my-domain.com/privkey.pem
Include /etc/letsencrypt/options-ssl-apache.conf

红色部分,是你刚刚申请的域名名称。有时候 certbot 会错乱地弄成别的名字,果断地改成刚才申请的域名。

3、在 000-default.conf 配置文件中,找到 my-domain.com 配置节

<VirtualHost *:80>
ServerName my-domain.com        
# 其他配置

        ErrorLog ${APACHE_LOG_DIR}/error.log
CustomLog ${APACHE_LOG_DIR}/access.log combined

    RewriteEngine on
RewriteCond %{SERVER_NAME} =my-domain.com
RewriteRule ^ https://%{SERVER_NAME}%{REQUEST_URI} [END,NE,R=permanent]</VirtualHost>
请注意域名部分,有时候 certbot 发神经会把域名变成其他的域名,不要理会,果断改成刚刚申请证书的域名,即保持与        ServerName my-domain.com        一致!

http://www.dtcms.com/a/347175.html

相关文章:

  • UAD详解
  • 分库分表系列-核心内容
  • 知识蒸馏 Knowledge Distillation 概率链式法则(Probability Chain Rule)
  • Class42时序模型
  • 深度学习开篇
  • 【通俗易懂】TypeScript 的类型守卫 (Type Guards)作用理解
  • iperf2 vs iperf3:UDP 发包逻辑差异与常见问题
  • [新启航]白光干涉仪与激光干涉仪的区别及应用解析
  • ubuntu 新登录修改root密码
  • 【攻防世界】Web_php_include
  • 力扣热题之动态规划
  • CryptSIPVerifyIndirectData函数分析
  • 鸿蒙开发进阶(HarmonyOS)
  • STM32 外设驱动模块八:红外反射式光电模块
  • 【大语言模型 15】因果掩码与注意力掩码实现:深度学习中的信息流控制艺术
  • 2-5.Python 编码基础 - 键盘输入
  • 2025钉钉十周年新品发布会,新品 “蕨”命名,到底是什么?
  • vue3 - 组件间的传值
  • nodejs和vue安装步骤记录
  • 【Golang】有关任务窃取调度器和抢占式调度器的笔记
  • 机器人 - 无人机基础(5) - 飞控中的传感器(ing)
  • 【大语言模型 16】Transformer三种架构深度对比:选择最适合你的模型架构
  • 云原生俱乐部-k8s知识点归纳(8)
  • 资深产品经理个人能力提升方向:如何系统化进阶并考取高价值证书?
  • 资深产品经理个人能力提升方向:如何系统化进阶与考证规划
  • 可视化-模块1-HTML-02
  • Node.js特训专栏-实战进阶:23. CI/CD流程搭建
  • 国产轻量级桌面GIS软件Snaplayers从入门到精通(21)
  • 复杂街景误检率↓79%!陌讯动态融合算法在街道垃圾识别的边缘计算优化​​
  • Text2SQL、ChatBI简介