## Schritt 1:Aktualisieren Sie das System
Stellen Sie vor der Installation von Encrypt sicher, dass Ihr System auf dem neuesten Stand ist, indem Sie den folgenden Befehl ausführen:
„
Sudo DNF-Update
„
Schritt 2:Installieren Sie die erforderlichen Pakete
Installieren Sie die für Encrypt erforderlichen Voraussetzungspakete:
„
sudo dnf install epel-release python-certbot-nginx
„
Schritt 3:Aktivieren Sie das EPEL-Repository
Wenn das EPEL-Repository noch nicht aktiviert ist, führen Sie den folgenden Befehl aus, um es zu aktivieren:
„
sudo dnf config-manager --set-enabled PowerTools
„
Schritt 4:Installieren Sie Encrypt aus dem EPEL-Repository
Installieren Sie Encrypt mit dem yum-Paketmanager:
„
sudo dnf certbot installieren
„
Schritt 5:SELinux konfigurieren
Encrypt erfordert bestimmte SELinux-Richtlinien, um ordnungsgemäß zu funktionieren. Führen Sie die folgenden Befehle aus, um die erforderlichen Richtlinien zu erstellen:
„
sudo semanage port -a -t http_port_t 80
sudo semanage port -a -t http_port_t 443
sudo semanage permissive -a httpd_t
„
Schritt 6:Verschlüsselung durch die Firewall zulassen
Öffnen Sie die entsprechenden Ports in der Firewall, um verschlüsselten Datenverkehr zuzulassen:
„
sudo firewall-cmd --permanent --add-port=80/tcp
sudo firewall-cmd --permanent --add-port=443/tcp
sudo firewall-cmd --reload
„
Schritt 7:Verschlüsselung testen
Geben Sie den folgenden Befehl ein, um die Encrypt-Installation zu testen:
„
sudo certbot
„
Schritt 8:Besorgen Sie sich ein SSL-Zertifikat
Verwenden Sie Encrypt, um ein SSL-Zertifikat zu erhalten:
„
sudo certbot --nginx
„
Befolgen Sie die Anweisungen auf dem Bildschirm, um Ihr SSL-Zertifikat einzurichten.
Schritt 9:Installation des SSL-Zertifikats überprüfen
Stellen Sie nach Erhalt des SSL-Zertifikats sicher, dass es korrekt installiert ist:
„
sudo nginx -t
„
Schritt 10:Aktivieren Sie den automatischen Verlängerungsdienst
Richten Sie einen Cron-Job ein, um Ihr SSL-Zertifikat automatisch zu erneuern:
„
sudo crontab -e
„
Fügen Sie den folgenden Eintrag hinzu:
„
0 1 * * * /usr/bin/certbot renew --quiet
„
Speichern Sie die Crontab und beenden Sie den Vorgang.
Denken Sie daran, „example.com“ durch Ihren Domainnamen zu ersetzen.