11.Nas_1


새창 작성 수정 목록 링크 Edit G카랜다 HDD HDD HDD 게시물 주소 복사


● /var/services/homes/??/acme.sh 옵션 메뉴얼 인증서 log check 확인 저장

♨ 카랜더 일정 : 2022년10월23일
  • 링크

  • 첨부

  • 컨텐츠 정보

    본문

    ● /var/services/homes/??/acme.sh  옵션메뉴

    #인증서 log  check 확인 저장

    now=$(date +"%Y-%m-%d_%H")

    /var/services/homes/shimss/acme.sh --issue --dns --force -d 11q.kr --yes-I-know-dns-manual-mode-enough-go-ahead-please --server letsencrypt --debug --log  > acme_run_"$now".txt


    #인증서   생성

    (후에  디랙토리 학인 인증서디랙토리로 복사 해야 함)

    (txt  값이 호스팅 업체에 업데이트 해야 함)


    now=$(date +"%Y-%m-%d_%H")

    /var/services/homes/shimss/acme.sh --issue --dns --force -d 11q.kr --yes-I-know-dns-manual-mode-enough-go-ahead-please --server letsencrypt --debug --renew > acme_run_"$now".txt


    root@www11qkr:/var/services/homes/??# /var/services/homes/shimss/acme.sh

    https://github.com/acmesh-official/acme.sh

    v3.0.5

    Usage: acme.sh <command> ... [parameters ...]

    Commands:

      -h, --help               Show this help message.

      -v, --version            Show version info.

      --install                Install acme.sh to your system.

      --uninstall              Uninstall acme.sh, and uninstall the cron job.

      --upgrade                Upgrade acme.sh to the latest code from https://github.com/acmesh-official/acme.sh.

      --issue                  Issue a cert.

      --deploy                 Deploy the cert to your server.

      -i, --install-cert       Install the issued cert to apache/nginx or any other server.

      -r, --renew              Renew a cert.

      --renew-all              Renew all the certs.

      --revoke                 Revoke a cert.

      --remove                 Remove the cert from list of certs known to acme.sh.

      --list                   List all the certs.

      --info                   Show the acme.sh configs, or the configs for a domain with [-d domain] parameter.

      --to-pkcs12              Export the certificate and key to a pfx file.

      --to-pkcs8               Convert to pkcs8 format.

      --sign-csr               Issue a cert from an existing csr.

      --show-csr               Show the content of a csr.

      -ccr, --create-csr       Create CSR, professional use.

      --create-domain-key      Create an domain private key, professional use.

      --update-account         Update account info.

      --register-account       Register account key.

      --deactivate-account     Deactivate the account.

      --create-account-key     Create an account private key, professional use.

      --install-cronjob        Install the cron job to renew certs, you don't need to call this. The 'install' command can automatically install the cron job.

      --uninstall-cronjob      Uninstall the cron job. The 'uninstall' command can do this automatically.

      --cron                   Run cron job to renew all the certs.

      --set-notify             Set the cron notification hook, level or mode.

      --deactivate             Deactivate the domain authz, professional use.

      --set-default-ca         Used with '--server', Set the default CA to use.

                               See: https://github.com/acmesh-official/acme.sh/wiki/Server

      --set-default-chain      Set the default preferred chain for a CA.

                               See: https://github.com/acmesh-official/acme.sh/wiki/Preferred-Chain



    Parameters:

      -d, --domain <domain.tld>         Specifies a domain, used to issue, renew or revoke etc.

      --challenge-alias <domain.tld>    The challenge domain alias for DNS alias mode.

                                        See: https://github.com/acmesh-official/acme.sh/wiki/DNS-alias-mode


      --domain-alias <domain.tld>       The domain alias for DNS alias mode.

                                        See: https://github.com/acmesh-official/acme.sh/wiki/DNS-alias-mode


      --preferred-chain <chain>         If the CA offers multiple certificate chains, prefer the chain with an issuer matching this Subject Common Name.

                                        If no match, the default offered chain will be used. (default: empty)

                                        See: https://github.com/acmesh-official/acme.sh/wiki/Preferred-Chain


      --valid-to    <date-time>         Request the NotAfter field of the cert.

                                        See: https://github.com/acmesh-official/acme.sh/wiki/Validity

      --valid-from  <date-time>         Request the NotBefore field of the cert.

                                        See: https://github.com/acmesh-official/acme.sh/wiki/Validity


      -f, --force                       Force install, force cert renewal or override sudo restrictions.

      --staging, --test                 Use staging server, for testing.

      --debug [0|1|2|3]                 Output debug info. Defaults to 1 if argument is omitted.

      --output-insecure                 Output all the sensitive messages.

                                        By default all the credentials/sensitive messages are hidden from the output/debug/log for security.

      -w, --webroot <directory>         Specifies the web root folder for web root mode.

      --standalone                      Use standalone mode.

      --alpn                            Use standalone alpn mode.

      --stateless                       Use stateless mode.

                                        See: https://github.com/acmesh-official/acme.sh/wiki/Stateless-Mode


      --apache                          Use apache mode.

      --dns [dns_hook]                  Use dns manual mode or dns api. Defaults to manual mode when argument is omitted.

                                        See: https://github.com/acmesh-official/acme.sh/wiki/dnsapi


      --dnssleep <seconds>              The time in seconds to wait for all the txt records to propagate in dns api mode.

                                        It's not necessary to use this by default, acme.sh polls dns status by DOH automatical


    ▶ 구글번역

    root@www11qkr:/var/services/homes/??# /var/services/homes/???/acme.sh

    https://github.com/acmesh-official/acme.sh

    v3.0.5

    사용법: acme.sh <명령> ... [매개변수 ...]

    명령:

      -h, --help 이 도움말 메시지를 표시합니다.

      -v, --version 버전 정보를 표시합니다.

      --install 시스템에 acme.sh를 설치합니다.

      --uninstall acme.sh를 제거하고 cron 작업을 제거합니다.

      --upgrade acme.sh를 https://github.com/acmesh-official/acme.sh에서 최신 코드로 업그레이드합니다.

      --issue 인증서를 발행합니다.

      --deploy 인증서를 서버에 배포합니다.

      -i, --install-cert 발급된 인증서를 apache/nginx 또는 기타 서버에 설치합니다.

      -r, --renew 인증서를 갱신합니다.

      --renew-all 모든 인증서를 갱신합니다.

      --revoke 인증서를 취소합니다.

      --remove acme.sh에 알려진 인증서 목록에서 인증서를 제거합니다.

      --list 모든 인증서를 나열합니다.

      --info acme.sh 구성 또는 [-d domain] 매개변수가 있는 도메인의 구성을 표시합니다.

      --to-pkcs12 인증서와 키를 pfx 파일로 내보냅니다.

      --to-pkcs8 pkcs8 형식으로 변환합니다.

      --sign-csr 기존 csr에서 인증서를 발급합니다.

      --show-csr csr의 내용을 표시합니다.

      -ccr, --create-csr 전문가용 CSR을 생성합니다.

      --create-domain-key 전문적인 도메인 개인 키를 만듭니다.

      --update-account 계정 정보를 업데이트합니다.

      --register-account 계정 키를 등록합니다.

      --deactivate-account 계정을 비활성화합니다.

      --create-account-key 전문가용 계정 개인 키를 만듭니다.

      --install-cronjob 인증서를 갱신하기 위해 cron 작업을 설치합니다. 호출할 필요가 없습니다. 'install' 명령은 자동으로 cron 작업을 설치할 수 있습니다.

      --uninstall-cronjob 크론 작업을 제거합니다. '제거' 명령은 이를 자동으로 수행할 수 있습니다.

      --cron cron 작업을 실행하여 모든 인증서를 갱신합니다.

      --set-notify cron 알림 후크, 수준 또는 모드를 설정합니다.

      --deactivate 도메인 authz, 전문적인 사용을 비활성화합니다.

      --set-default-ca '--server'와 함께 사용, 사용할 기본 CA를 설정합니다.

                               참조: https://github.com/acmesh-official/acme.sh/wiki/Server

      --set-default-chain CA에 대한 기본 선호 체인을 설정합니다.

                               참조: https://github.com/acmesh-official/acme.sh/wiki/Preferred-Chain



    매개변수:

      -d, --domain <domain.tld> 발급, 갱신 또는 취소 등에 사용되는 도메인을 지정합니다.

      --challenge-alias <domain.tld> DNS 별칭 모드에 대한 챌린지 도메인 별칭입니다.

                                        참조: https://github.com/acmesh-official/acme.sh/wiki/DNS-alias-mode


      --domain-alias <domain.tld> DNS 별칭 모드의 도메인 별칭입니다.

                                        참조: https://github.com/acmesh-official/acme.sh/wiki/DNS-alias-mode


      --preferred-chain <chain> CA가 여러 인증서 체인을 제공하는 경우 이 주체 공통 이름과 일치하는 발급자가 있는 체인을 선호합니다.

                                        일치하는 항목이 없으면 기본 제공 체인이 사용됩니다. (기본값: 비어 있음)

                                        참조: https://github.com/acmesh-official/acme.sh/wiki/Preferred-Chain


      --valid-to <date-time> 인증서의 NotAfter 필드를 요청합니다.

                                        참조: https://github.com/acmesh-official/acme.sh/wiki/Validity

      --valid-from <date-time> 인증서의 NotBefore 필드를 요청합니다.

                                        참조: https://github.com/acmesh-official/acme.sh/wiki/Validity


      -f, --force 강제 설치, 강제 인증서 갱신 또는 sudo 제한 무시.

      --staging, --test 테스트를 위해 스테이징 서버를 사용합니다.

      --debug [0|1|2|3] 디버그 정보를 출력합니다. 인수가 생략되면 기본값은 1입니다.

      --output-insecure 모든 민감한 메시지를 출력합니다.

                                        기본적으로 모든 자격 증명/민감한 메시지는 보안을 위해 출력/디버그/로그에서 숨겨집니다.

      -w, --webroot <디렉토리> 웹 루트 모드에 대한 웹 루트 폴더를 지정합니다.

      --standalone 독립 실행형 모드를 사용합니다.

      --alpn 독립형 alpn 모드를 사용합니다.

      --stateless 상태 비저장 모드를 사용합니다.

                                        참조: https://github.com/acmesh-official/acme.sh/wiki/Stateless-Mode


      --apache 아파치 모드를 사용합니다.

      --dns [dns_hook] dns 수동 모드 또는 dns API를 사용합니다. 인수가 생략되면 기본값은 수동 모드입니다.

                                        참조: https://github.com/acmesh-official/acme.sh/wiki/dnsapi


      --dnssleep <초> 모든 txt 레코드가 dns API 모드에서 전파될 때까지 대기하는 시간(초)입니다.

                                        기본적으로 이것을 사용할 필요는 없습니다. acme.sh는 DOH 자동으로 dns 상태를 폴링합니다.

    ========




     https://11q.kr 에 등록된 자료 입니다. ♠ 정보찾아 공유 드리며 출처는 링크 참조 바랍니다♠1.png

    [ 추가 정보 ... 더보기) ]
    뷰PDF 1,2



    office view

    관련자료

    댓글목록

    등록된 댓글이 없습니다.

    목록

    새창 작성 수정 목록 링크 Edit G카랜다 HDD HDD HDD 게시물 주소 복사




    Total 1,684 / 35 Page
    [ 리눅스 cp - 복사 백업 하기 ]

    리눅스 cp - 복사먼저 copy 하고자 하는 디랙토리를 만든다mkdir/volume1/web/ww원본/volume1/web/g5s 를 카피 하…

    [ 스킨 종료명령과 스킨 메뉴 먹통시 메뉴 초기화 방법및 파워 사용자메뉴 만들기 ] 댓글 1

    스킨 종료명령과 스킨 메뉴 먹통시 메뉴 초기화 방법및 파워 사용자메뉴 만들기http://11q.kr/g5s/bbs/board.php?bo_ta…

    [ 작업중)iptime entware 설치 작업 이전에 설치되었는데 오늘 다시 작업 하니 설치가 되지 않네요 ]

    iptime entware 설치 작업이전에 설치되었는데 오늘 다시 작업 하니 설치가 되지 않네요usb를 다시 포멧 합니다usb 메모리를 포멧 잘…

    [ 펌정보)웹폰트 적용에서 최적화까지 ] 댓글 2

    펌정보)웹폰트 적용에서 최적화까지unicode-range속성Permalinkunicode-range속성을 이용하면 특정 문자열만 웹폰트로 지정할…

    [ ● Synology-NAS 시놀로지 포트 번호 정리 및 사용중인 내장 포트 방화벽 허용 적용 ]

    ● Synology-NAS 시놀로지 포트 사용중인 내장 포트 방화벽 허용 적용● Synology-NAS 시놀로지 포트 번호 정리 1. 설정 유틸…

    [ Synology NAS에 IPKG Easy Bootstrap nano edit ipkg 를 설치하는 방법 ]

    ●Synology NAS에 IPKG를 설치하는 방법Synology 패키지 센터로 이동하여 오른쪽 상단 모서리에 있는 " 설정 "을 클릭한 다음 …

    [ ● esxi의 putty로 ssh 설치 로 터미널 접속하기 ]

    ● esxi의 putty로 ssh 설치 로 터미널 접속하기 호스트 > 작업 > 서비스 > ssh 사용으로 변경 ▶ putty 로…

    [ ● 헤놀로지 부트로더 Redpill Driver 추가 방법 ]

    ● 헤놀로지 부트로더Redpill Driver 추가 방법https://blog.dateno1.com/?p=3993#comment-457하기 내용…

    [ ● redpill boot loader build 작업 에러 대응 펌 정보 및 starwindconv… ] 댓글 3

    아래내용은 저의 삽질 내용이며 우분투 영어 언어로 재설치 이상 없습니다------------------● 최종재설치)ESxi 서버에 우분투 설치…

    [ ● 시놀로지 nas 서버의 정보 및 홈페이지 정보 카카오 톡 알림 받기 ]

    ● 시놀로지 nas서버의 정보 및 홈페이지 정보 카카오 톡 알림 받기 1) 기본 설정은 메일 설정 진행 2) 카카오 메일수신 친구추가 진행3) …

    [ ● vCenter 없이 ESXi 6.7을 7.0으로 업그레이드하는 방법 ]

    ESXi 7.0에서 지원되지 않는 공급업체 하드웨어 VIB가 호스트에 설치되어 있을 수 있으므로 이러한 VIB가 업그레이드 프로세스를 차단할 수…

    [ ● 빌드 자동파일 sh 구성 )헤놀로지 RedPill tinyCore 만능부트로더 for Native img… ] 댓글 3

    ● 빌드 자동파일 sh 구성 )헤놀로지 RedPill tinyCore 만능부트로더 for Native img 적용파일 및 수정하기 첨부tinyc…

    [ ● esxi ESXi에 대한 SNMP 구성 시작 설정하기 ]

    ●esxiESXi에 대한 SNMP 구성 시작 설정하기ESXi에 대한 SNMP 구성라이브러리에 추가PDF 다운로드피드백업데이트 날짜:2019년05…

    [ ●esxi서버메인보드mainboard[GIGABYTE] B560M AORUS PRO 시스템 의 메뉴얼및 데디… ] 댓글 5

    ●esxi서버메인보드mainboard[GIGABYTE] B560M AORUS PRO 시스템 의 메뉴얼및 데디타 쉬트(data sheet) 분석및…

    [ ● 동기화 Syncthing를 시놀로지 도커에서 설치 pc 핸드폰 폴더 공유하기 ] 댓글 2

    ● 동기화Syncthing를 시놀로지도커에서 설치 pc 핸드폰 photo 폴더 공유하기Syncthing은 기존의 사유(私有) 동기화 / 클라우드…

    [ ● 시놀로지작업)acme.sh를 이용한 ECDSA Wildcard SSL 인증서 싱글도메인 발급받는 방법 ] 댓글 16

    ● 시놀로지작업)acme.sh를 이용한 ECDSA Wildcard SSL 인증서 싱글도메인 발급받는 방법<인증서는 정상적으로 생성후 htt…

    [ ● 패키지 센터 연결하지 못했습니다 문제 해결 ]

    ●패키지센터 연결하지 못했습니다 문제해결 sudo -i mv /etc/ssl/certs/ca-certificates.crt /etc/ssl/ce…

    [ ● ubuntu rebooting시 자동화 설정 crontab start 하기 ]

    ● ubuntu rebooting시 자동화 설정 crontab start 하기하기와 같이 설치 설정시 재시작이 자동으로 되지 않는다apt ins…

    [ ● Synology 시놀로지 NAS SSL 유료인증서 설치/적용 가이드 ] 댓글 1

    ●시놀로지작업)Synology NASSSL 유료인증서 설치/적용 가이드무료 인증서 작업에 아려움이 많습니다서버 설정중 Let's Encrypt …


    ♥간단_메모글♥


    최근글


    새댓글



    PHP 안에 HTML ☞ 홈페이지 화면갱신 시간은 ♨
    ▶ 2024-07-08 19:54:28

    오늘의 홈 현황


    • 현재 접속자♨ 617 명
    • 오늘 가입자※ 2 명
    • 어제 가입자※ 4 명
    • 주간 가입자※ 18 명
    • 오늘 방문자 1,924 명
    • 어제 방문자 2,016 명
    • 최대 방문자 13,042 명
    • 전체 방문자 4,421,848 명
    • 전체 게시물※ 8,683 개
    • 전체 댓글수※ 24,855 개
    • 전체 회원수 11,098 명

    QR코드


    ☞ QR코드 스캔은 kakao앱 자체 QR코드

    알림 0








    최신글↑