11.Nas_1


새창 작성 수정 목록 링크 Edit G카랜다 HDD HDD HDD 게시물 주소 복사


● 3개월 멀티 인증서 acme.sh 로 DNS 인증서 갱신 작업

♨ 카랜더 일정 : 2024년11월23일
  • 링크

  • 첨부

  • 컨텐츠 정보

    본문

    ● 3개월 멀티 인증서 acme.sh 로  DNS  인증서 갱신 작업

    --> 시놀로지 인증서 적용 간단히 적용 방법
    --> haos는 멀티 인증서로 사용 해야 합니다
    --> 멀티 인증서는 3개월 마다 업데잍 해야 합니다.

    초기 설치 작업은
    갱신 작업  합니다


    <txt 확인>
    root@www11q:~# nslookup
    > set type=txt
    > _acme-challenge.11q.kr
    Server:         8.8.8.8
    Address:        8.8.8.8#53
    > exit

    1) txt 생성
    acme.sh --issue  -d 11q.kr -d *.11q.kr  --dns \
     --yes-I-know-dns-manual-mode-enough-go-ahead-please
    3232235521_1732361087.4749.png
    <txt 생성>> 123q.me
    acme.sh --issue  -d 123q.me -d *.123q.me  --dns \
     --yes-I-know-dns-manual-mode-enough-go-ahead-please

    2) dns서버에서 txt 변경
    저의 서버는
    https://app.netlify.com/teams/homepc11qkr/dns/11q.kr

    3232235521_1732361047.694.png
    <txt 적용 123q.me>
    https://account.squarespace.com/domains/managed/123q.me/dns/dns-settings

    3> txt 적용 확인>
    root@www11q:~# nslookup
    > set type=txt
    > _acme-challenge.11q.kr
    Server:         8.8.8.8
    Address:        8.8.8.8#53
    > exit
    3232235521_1732361187.4543.png
    <txt 확인>
    root@www11q:~# nslookup
    > set type=txt
    > _acme-challenge.123q.me
    > exit


    4> 인증서 신규 txt 적용 생성
    acme.sh --renew -d 11q.kr -d *.11q.kr \
      --yes-I-know-dns-manual-mode-enough-go-ahead-please --force
    3232235521_1732361287.4037.png

    acme.sh --renew -d 123q.me -d *.123q.me \
      --yes-I-know-dns-manual-mode-enough-go-ahead-please --force



    5> 인증서 복사
    sh acme_renew_and_copy_11q.kr.sh
    # copy
    /bin/cp /root/.acme.sh/11q.kr_ecc/11q.kr.cer /usr/syno/etc/certificate/_archive/DcrTDg/cert.pem
    /bin/cp /root/.acme.sh/11q.kr_ecc/11q.kr.key /usr/syno/etc/certificate/_archive/DcrTDg/privkey.pem
    /bin/cp /root/.acme.sh/11q.kr_ecc/ca.cer /usr/syno/etc/certificate/_archive/DcrTDg/chain.pem
    /bin/cp /root/.acme.sh/11q.kr_ecc/fullchain.cer /usr/syno/etc/certificate/_archive/DcrTDg/fullchain.pem

    3232235521_1732361378.0749.png
    sh acme_renew_and_copy_123q.me.sh
    # 123q.me
    /bin/cp /root/.acme.sh/123q.me_ecc/123q.me.cer /usr/syno/etc/certificate/_archive/lrrp3f/cert.pem
    /bin/cp /root/.acme.sh/123q.me_ecc/123q.me.key /usr/syno/etc/certificate/_archive/lrrp3f/privkey.pem
    /bin/cp /root/.acme.sh/123q.me_ecc/ca.cer /usr/syno/etc/certificate/_archive/lrrp3f/chain.pem
    /bin/cp /root/.acme.sh/123q.me_ecc/fullchain.cer /usr/syno/etc/certificate/_archive/lrrp3f/fullchain.pem


    6> 인증서  적용 확인 > 작성일 >> 2024_1123_2045_31
    3232235521_1732361749.4962.png


    ==============
    초기 설치 정보   

    https://github.com/acmesh-official/acme.sh/wiki/dns-manual-mode


    설치 작업 ( 초기 작업)

    https://github.com/acmesh-official/acme.sh

    3232235521_1725524036.7582.png

    다운로드 (github의 email로 한다)

    wget -O -  https://get.acme.sh | sh -s email=my@example.com

    wget -O -  https://get.acme.sh | sh -s email=???@mail.com


    cd /root/.acme.sh
    ./root/.acme.sh/acme.sh --install -m ???@mail.com

    업데이트 작업후  파일  확인

    3232235521_1725524272.5598.png

    txt 생성 (매번)후 인증서 생성 메뉴얼

    초기 설치 정보초기 설치 정보첫 번째 단계:

    acme.sh --issue -d example.com --dns \

     --yes-I-know-dns-manual-mode-enough-go-ahead-please

    DNS 기록에 TXT 기록을 추가하세요.

    이 단계는 주목받을 때마다 필요합니다.

    DNS API 모드를 사용하면 이 단계를 자동화할 수 있습니다.


    이제 --renew키보드를 입력해 다시 시작하세요.

    acme.sh --renew -d example.com \

      --yes-I-know-dns-manual-mode-enough-go-ahead-please

    3개월마다 번거롭지만

    간단히 멀티 인증서를 dns 방식으로

    간단히 적용 사용 가능 합니다 >

    >>>> haos 와 같이 사용시 멀티 인증서 로 해야 합니다


    ☞ https://11q.kr 에 등록된 자료 입니다. ♠ 정보찾아 공유 드리며 출처는 링크 참조 바랍니다♠1.png

    [ 추가 정보 ... 더보기) ]
    뷰PDF 1,2



    office view

    관련자료

    댓글목록

    등록된 댓글이 없습니다.


    새창 작성 수정 목록 링크 Edit G카랜다 HDD HDD HDD 게시물 주소 복사


    • 일간 조회수
        • 게시물이 없습니다.
    • 주간 조회수
    • 월간 조회수


    Total 1,767 / 58 Page
    [ 가상머신vmware 백업과 복원,복제 ]

    너무나 좋은 자료 링크 펌업 합니다>\r\n>\r\n>\r\n♠ 출처는 링크 참조 바랍니다. https://11q.kr ♠

    [ 자동으로 파일을 백업해서 ftp 서버에 올리거나, 다운로드 받는 배치파일을 만드는 방법 ] 댓글 2

    자동으로 파일을 백업해서 ftp 서버에 올리거나, 다운로드 받는 배치파일을 만드는 방법 2012.09.07 12:012012.09.07 12:0…

    [ pwigo 암호 초기화및 이메일 확인하기 password change 패스워드 변경 하기 ]

    pwigo 암호 초기화및 이메일 확인하기 password change등록된 이메일을 모른다 확인하여 암호 변경https://11q.kr/piwi…

    [ 외부연결 또는스마트폰 lte 연결로 dsm/homepage avast 인터넷시큐리티 hanaro Telec… ]

    외부연결 또는 스마트폰 lte 연결로 dsm/homepage avast 인터넷시큐리티 hanaro Telecom inc 비공개 설정으로 연결 문…

    [ vmware 헤놀로지 실행 메세지 및 sn,mac 변경을 osfmount_x64.exe을 이용하여 변경 하… ] 댓글 2

    vmware 헤놀로지 실행 메세지 및 sn,mac 변경을 osfmount_x64.exe을 이용하여 변경 하기마운트 파일 synoboot.img를…

    [ VMware 최적화 및 속도 향상 설정 ]

    VMware 최적화 및 속도 향상 설정 WINDOWSVMware 최적화 및 속도 향상 설정* 하드디스크 설정 - VM > Settings …

    [ 실패)DSM 6에 WOL 설정/리얼 mac으로 수정 실패 ]

    실패)DSM 6에 WOL 설정/리얼 mac으로 수정 실패DSM 6에 WOL 설정하기/ mac 수정 win10-64b-vmware 에서 synob…

    [ SSL 모든 것! 암호화 된 SSL 암호화를 사용하여 하위 도메인을 통해 웹 서비스 프록시하기 ]

    가이드 : SSL 모든 것!암호화 된 SSL 암호화를 사용하여 하위 도메인을 통해 웹 서비스 프록시하기포스트에 의해2mny»일 2016년 3월 …

    [ 아미나 스킨 Basic-Board2_0_pdf_viewer_shimss 첨부된 pdf_show파일 viewe… ] 댓글 5

    먼저 감사 드립니다============아미나 스킨 Basic-Board2_0_pdf_viewer_첨부된 pdf_show파일 viewer/뷰어 …

    [ 스마트폰과 시놀로지 나스를 이용해서 CCTV로 사용하는법_사용기 ] 댓글 1

    무료 4000원 투자 하지 않고는 서버시작을 눌러야 하며 구글 화면에서 시놀로지 에서 아래와같이 설정해야 나옴ip:포트확인을 하고 설정( 192…

    [ mariaDB 백업 에러및 mysql 백업 에러 테이블 복구 대응 ]

    mariaDB 백업 에러및 mysql 백업 에러 대응백업에러 발생 hyper backup 지난 실행시 일부 폴더/응용 프로그램을 건너뜀(세부사항…

    [ qcam_내부접속 설정 접속 ] 댓글 2

    간혹 QCAM 네트워크를 연결이 되지 않으면 초기화후 설정을 직접 입력 저장으로 하세요복원하니 문제가 나서 재설정으로 함.이하 qcam q3 설…

    [ 방화벽설정)글쓰기 지연 과 헤놀로지 vmware 사용조건의 원도우 avast 백신 방화벽 설정 ]

    오늘 avast 백신을 설치후 방화벽과게시판 글쓰기 지연이 방화벽관련이 있음을 확인하였습니다방화벽 정책에 개인부분을 허용해야 글쓰기가 가능 합니…

    [ VMware 최적화 및 속도 향상 설정을 링크 참조 사용하고 있습니다 ]

    VMware 최적화 및 속도 향상 설정을 링크 참조 사용하고 있습니다WINDOWSVMware 최적화 및 속도 향상 설정* 하드디스크 설정 - V…


    ♥간단_메모글♥


    최근글


    새댓글



    PHP 안에 HTML ☞ 홈페이지 화면갱신 시간은 ♨
    ▶ 2024-11-26 00:38:02

    오늘의 홈 현황


    • 현재 접속자♨ 289(1) 명
    • 오늘 가입자※ 0 명
    • 어제 가입자※ 5 명
    • 주간 가입자※ 10 명
    • 오늘 방문자 730 명
    • 어제 방문자 3,486 명
    • 최대 방문자 13,042 명
    • 전체 방문자 4,814,130 명
    • 전체 게시물※ 8,862 개
    • 전체 댓글수※ 25,239 개
    • 전체 회원수 11,331 명

    QR코드


    ☞ QR코드 스캔은 kakao앱 자체 QR코드

    알림 0








    최신글↑