20. 20
IDC Frontier Inc. All rights reserved.
証明書取得/設定
証明書の取得完了
CLIに切り替わり、証明書情報が表示される
IMPORTANT NOTES:
- Congratulations! Your certificate and chain have been saved at
/etc/letsencrypt/live/ats.kenshiroh.sa.egg.jp/fullchain.pem. Your
cert will expire on 2017-03-15. To obtain a new or tweaked version
of this certificate in the future, simply run certbot-auto again
with the "certonly" option. To non-interactively renew *all* of
your certificates, run "certbot-auto renew"
- If you like Certbot, please consider supporting our work by:
証明書のパス
証明書の期限
21. 21
IDC Frontier Inc. All rights reserved.
証明書取得/設定
ILBへの証明書登録
/etc/letsencrypt/archive/ドメイン名
/privkey.pem
/etc/letsencrypt/archive/ドメイン名
/cert.pem
/etc/letsencrypt/archive/ドメイン名
/chain.pem
各ディレクトリにある証明書を登録
24. 24
IDC Frontier Inc. All rights reserved.
導入時の注意点
・デフォルトではECDHE-RSAで証明書が作成される
-ECDHE-ECDSA証明書の作成はCSRを作成する必要あり
・ILBの証明書の更新は手動で行う必要がある
-Let’s Encryptの証明書の期限は90日と短めなので注意