thắc mắc Hỏi cách cài SSL Let's Encrypt cho NextCloud

  • Người tạo chủ đề Người tạo chủ đề yy8891
  • Ngày bắt đầu Ngày bắt đầu

yy8891

Senior Member
Chào các bác.

Tình hình là sau thời gian vọc vạch, em đã cài Nextcloud chạy đc ở Local rồi. Muốn cài https để chạy online nữa.
E có sử dụng SSL của Cloudflare thì buổi tối upload rất chậm. Tắt Cloudflare thì upload lại nhanh như bình thường nên em tính chuyển qua Let's Encrypt.

Em sử dụng FreeNas, cài NextCloud qua Plugin , sử dụng FreeBSD nên search google rắc rối quá. Làm 2 ngày rồi mà chưa được.
Em muốn tự động gia hạn nên sử dụng script này ACME.sh để tự động gia hạn.

Vấn đề hiện tại của em là có được các file .cer này rồi. Nhưng ko biết làm cách nào để nginx nhận được SSL cả.
Cloudflare có file PEM, em chỉnh lại conf của Nginx là được. Còn thằng này chạ lệnh "acme.sh --install-cert" mà ko ăn.

Nhờ các bác giúp em với ạ
 
Sửa lần cuối:
File cer em có được:


Lúc trước có file cer của Cloudflare là em chỉnh file conf trong nginx theo tút này:
1626076339502.png


Em update 2 link đó theo file mới thì nginx ko khởi động được. Chắc do khác định dạng nhau
 

Tệp đính kèm

  • 1626076305169.png
    1626076305169.png
    44,4 KB · Lượt xem: 141
Sửa lần cuối:
xài cái này thử xem thím, cũng là letsencrypt thôi nhưng dễ dùng hơn https://certbot.eff.org/
Còn dùng letsencrypt với nginx thì mình toàn tạo ra fullchain.pem và privatekey.pem. Sau đó ném vào nginx config là xong, có gì phức tạp đâu nhỉ.
auto renew thì tạo 1 cái crontab là xong.
 
Bạn gõ "nginx -t" hoặc xem error của nginx xem lúc khởi động bị gì. File .crt đầu tiên bạn có thể thay bằng đường dẫn file fullchain.pem.
 
xài cái này thử xem thím, cũng là letsencrypt thôi nhưng dễ dùng hơn https://certbot.eff.org/
Còn dùng letsencrypt với nginx thì mình toàn tạo ra fullchain.pem và privatekey.pem. Sau đó ném vào nginx config là xong, có gì phức tạp đâu nhỉ.
auto renew thì tạo 1 cái crontab là xong.

Bạn gõ "nginx -t" hoặc xem error của nginx xem lúc khởi động bị gì. File .crt đầu tiên bạn có thể thay bằng đường dẫn file fullchain.pem.

E làm theo bác , sử dụng thằng certbot này, nó có file PEM thì OK rồi bác à
 
Các bác cho em hỏi chút: E có 2 con server
Server 1: IP1 - Đang chạy domain chính A.com
Server 2: IP 2 - Đang chạy các sub domain xxx.A.com

E muốn tạo cert Let's Encrypt cho Server 2, áp dụng cho tất cả các sub domain.
Hiện tại Server 2 xin cert cho domain A.com bị lỗi.
Vậy liệu domain chính A.com có phải trỏ về Server 2 ko ạ?
 
LE theo mình biết thì không cho tạo wildcard SSL, còn Server 2 làm sao issue được cho domain A khi mà domain A đang ở server 1 (nếu bạn dùng script của LE). Đơn giản nhất thì bạn quản lý tất cả domain trên 1 con server thôi (nếu được), rồi proxy pass sang các service khác, còn nếu lười nữa thì dùng ssl của cloudflare, ở local thì self-signed .
 

Thống kê chủ đề

Ngày tạo
yy8891,
Người trả lời cuối
MRCD™,
Trả lời
10
Lượt xem
1.951
Quay lại
Lên đầu trang