跳到主要內容

發表文章

目前顯示的是有「lets_encrypty」標籤的文章

Let'sEncrypt with Spring-boot Https

網路管理基礎 Route53 與網路管理基本概念 EC2 Https 設定 AWS 綁定 Domain Route53 建立 Hosted Zones, 自己申請的 Domain (my-domain.me) Route53 Hosted Zones 建立 Record (my-domain.me), 綁定 EC2 Let’sEncrypt Certificate 申請 1. 安裝 certbot 工具 $ git clone https://github.com/certbot/certbot.git $ cd certbot $ ./certbot-auto 2. 透過 certbot 的 plugin 申請 certificate $ ./certbot-auto certonly —a standalone -d my-domain.me —email someone@gmail.com 在流程中, 需要回答一些問題, LetsEncrypt 會發送 request 去驗證 my-domain.me 這個 domain 3. 使用 openssl 將 letsEncrypt 的 key 產生 ssl 這是 os 環境 letsencrypt 的預設目錄路徑 $ cd /etc/letsencrypt/live/my-domain.me 把 letEncrypt 給你的 private key 產生 ssl 憑證 $ openssl pkcs12 -export -in fullchain.pem \ -inkey privkey.pem \ -out keystore.p12 -name tomcat \ -CAfile chain.pem \ -caname root 把生成的 ssl 憑證, 放到 spring-boot 專案底下的 resouces $ cp keystone.p12 ~/my-web-project/main/resources/ 4. 設定 application-prod.yml server: port: 8443...