Tài liệu hướng dẫn sử dụng Keytalk ACME trên Apache RHEL

Khách hàng login vào tài khoản Keytalk CKMS tại đây

Bước 1: Bật tính năng ACME trên giải pháp Keytalk

Chọn Templates => ACME => Chọn templates cần bật và tích chọn Enable certificate enrollment via ACME => chọn Ok để lưu

Copy lưu lại đường dẫn ACME để add vào certbot

Lưu ý: Đường dẫn coppy trên Keytalk đang là http (port 80) khách hàng chỉ sử dụng port 80 dùng cho mục đích thử nghiệm, khi triển khai thực tế vui lòng thay đổi đường dẫn ACME là https (port 443)

Bước 2: Cài đặt certbot

Khách hàng tiến hành mở kết nối SSH đến Server bằng quyền user root

  • Chạy lệnh sau để cài đặt certbot

dnf install -y mod_ssl certbot python3-certbot-apache

  • Chạy lệnh sau để kiểu tra kết nối đến Keytalk

curl –silent https://<keytalk-server>/acme/directory | python3 -m json.tool

Kết quả tương tự như ảnh là đã kết nối thành công

  • Chạy lệnh sau để cấp và tự động gia hạn certificate:

sudo certbot –apache –key-type rsa -d yourdomain.vn –server https://<keytalk-server>/acme/directory?keytalk-template-name=<keytalk-acmetemplate-name>

Kết quả tương tự như ảnh là cấp, cài đặt và tự động gia hạn cert thành công

Trong quá trình sử dụng nếu quý khách hàng gặp lỗi phát sinh hoặc chưa cấu hình được ACME vui lòng liên hệ với Bluebits theo số điện thoại: 0907533666 hoặc email cs@bluebit.vn để được hỗ trợ!

Trân Trọng.

tags Tags

Chia sẻ trên: