إعداد الشهادة

يوضح كيفية الحصول على شهادة SSL لنطاق والتحقق منها باستخدام Certbot.

إنشاء عنوان URL لـ Route 53

أنشئ عنوان URL لـ Route 53 من نطاقك، مثلًا: caesar.internal.romeprotocol.xyz، ليشير إلى عنوان IP لخادم EC2.

فتح المنافذ

تأكد من أن منفذي HTTP (80) وHTTPS (443) مفتوحان على الخادم البعيد لديك.

استخدم جدار الحماية الخاص بمزوّد السحابة أو مجموعة الأمان لفتح هذه المنافذ.

الحصول على الشهادة

تتيح لك واجهة سطر الأوامر Certbot أدناه الحصول على شهادة من Let's Encrypt.

ملاحظة: استخدم عنوان بريدك الإلكتروني واسم النطاق الخاص بك عند طلب الشهادة.

sudo apt install -y nginx
sudo snap install --classic certbot
sudo ln -s /snap/bin/certbot /usr/bin/certbot
sudo certbot certonly --nginx -n -m [email protected] --agree-tos --domains caesar.internal.romeprotocol.xyz # استبدل بريدك الإلكتروني ونطاقك
sudo nginx -s stop

التحقق من إنشاء الشهادة

الآن، تأكد من أن الملفين fullchain.pem وprivkey.pem موجودان في الدليل أدناه.

Last updated

Was this helpful?