0% fanden dieses Dokument nützlich (0 Abstimmungen)
7 Ansichten6 Seiten

Lets Encrypt Auf RaspberryPi

Installation of Lets encrypt on a Raspberry Pi

Hochgeladen von

brAndkopf
Copyright
© All Rights Reserved
Wir nehmen die Rechte an Inhalten ernst. Wenn Sie vermuten, dass dies Ihr Inhalt ist, beanspruchen Sie ihn hier.
Verfügbare Formate
Als PDF, TXT herunterladen oder online auf Scribd lesen
0% fanden dieses Dokument nützlich (0 Abstimmungen)
7 Ansichten6 Seiten

Lets Encrypt Auf RaspberryPi

Installation of Lets encrypt on a Raspberry Pi

Hochgeladen von

brAndkopf
Copyright
© All Rights Reserved
Wir nehmen die Rechte an Inhalten ernst. Wenn Sie vermuten, dass dies Ihr Inhalt ist, beanspruchen Sie ihn hier.
Verfügbare Formate
Als PDF, TXT herunterladen oder online auf Scribd lesen

Let's Encrypt Zertifikat auf dem Raspberry Pi ... [Link]

Let’s Encrypt
Zertifikat auf dem
Raspberry Pi
VON STEVEN SEIFRIED · 24. APRIL 2016

In diesem Beitrag zeige ich euch wie


ihr ein Let’s Encrypt Zertifikat auf
dem Raspberry Pi nutzt. Ihr benötigt
außerdem eine DynDNS Domain. Ich
empfehle euch [Link] und werde
es auch anhand von diesem zeigen.

spdns Dynamic DNS


Update-Client
installieren:
Als erstes richten wir den spdns
Update Client ein.

cd /home/pi

wget [Link]
/wp-content/uploads/2014/12
/spdnsUpdater_bin.[Link]

tar -zxvf spdnsUpdater_bin.[Link]

mv [Link] /etc/

mkdir updater

mv spdnsu updater/

chmod u+x updater/spdnsu

chown -R pi:pi /home/pi/updater/

Anschließend müsst ihr


1 of 6 04/10/2017 09:28 PM
die Datei /etc/[Link] anpassen.
Dort müsst ihr anpassen:
Let's Encrypt Zertifikat auf dem Raspberry Pi ... [Link]

Anschließend müsst ihr


die Datei /etc/[Link] anpassen.
Dort müsst ihr anpassen:

Host
Username
Passwort

crontab -e

Dort einfügen:

*/10 * * * * /home/pi/updater
/spdnsu

Testen, ob alles funktioniert:

./home/pi/updater/spdnsu

Eure IP-Adresse findet ihr in der


Datei /tmp/[Link]

cat /tmp/[Link]

Beispielausgabe:

currentIP=[Link]

Portfreigabe
2 of 6 einrichten: 04/10/2017 09:28 PM

Anschließend müsst ihr eine


Let's Encrypt Zertifikat auf dem Raspberry Pi ... [Link]

Portfreigabe
einrichten:
Anschließend müsst ihr eine
Portfreigabe einrichten. Ich zeige das
hier mit einer AVM FRITZ!Box 7490

Meldet euch unter [Link] auf eurer


FRITZ!Box an und geht auf
Internet > Freigaben

Let’s Encrypt
herunterladen und
Zertifikat erstellen:
3 of 6
Jetzt geht’s ans Zertifikat. 04/10/2017 09:28 PM

sudo apt install git -y


Let's Encrypt Zertifikat auf dem Raspberry Pi ... [Link]

Jetzt geht’s ans Zertifikat.

sudo apt install git -y

sudo git clone [Link]


/letsencrypt/letsencrypt

cd letsencrypt

sudo ./letsencrypt-auto -d
[Link] --apache -m
mail@[Link] --redirect
--agree-tos

Passt hier die Domain ([Link])


und die Mail-Adresse
(mail@[Link]) an.

Wenn alles geklappt hat findet ihr im


Verzeichnis /etc/letsencrypt
/live/[Link] die Zerfikate.
Nun könnt ihr auch die
Zeilen SSLCertificateFile
& SSLCertificateKeyFile anpassen.

Apache Webserver
anpassen:
Nun wird der Apache Webserver
angepasst.

sudo nano /etc/apache2/sites-


available/[Link]

Dort am Ende der Datei einfügen:

4 of 6 <VirtualHost *:443> 04/10/2017 09:28 PM


ServerName [Link]
ServerAdmin
mail@[Link]
Let's Encrypt Zertifikat auf dem Raspberry Pi ... [Link]

<VirtualHost *:443>
ServerName [Link]
ServerAdmin
mail@[Link]
DocumentRoot /var/www
/owncloud/
SSLEngine On
SSLCertificateFile
/etc/letsencrypt
/live/[Link]/[Link]
SSLCertificateKeyFile
/etc/letsencrypt
/live/[Link]/[Link]
<Directory /var/www
/owncloud/>
Options Indexes
FollowSymLinks MultiViews
AllowOverride None
Require all
granted
</Directory>
ErrorLog /var/log/apache2
/[Link]
LogLevel warn
CustomLog /var/log/apache2
/[Link] combined
ServerSignature On
<IfModule mod_headers.c>
Header always set
Strict-Transport-Security
"max-age=15768000;
includeSubDomains; preload"
</IfModule>
</VirtualHost>

Passt den Servernamen, die


Mail-Adresse und das Verzeichnis
des Webservers an.

sudo nano /etc/apache2/sites-


available/[Link]

Dort einfügen:

5 of 6 04/10/2017 09:28 PM
<virtualhost *:443>
SSLEngine On
SSLCertificateFile
Let's Encrypt Zertifikat auf dem Raspberry Pi ... [Link]

Dort einfügen:

<virtualhost *:443>
SSLEngine On
SSLCertificateFile
/etc/letsencrypt
/live/[Link]/[Link]
SSLCertificateKeyFile
/etc/letsencrypt
/live/[Link]/[Link]
DocumentRoot /var/www
/owncloud
</virtualhost>

Anschließend muss die Datei aktiviert


werden

sudo a2ensite [Link]

Nun müsst ihr nur noch den Apache2


neustarten.

sudo service apache2 restart

Danach zeigt euer Webbrowser ein


grünes Schloss an.

6 of 6 04/10/2017 09:28 PM

Das könnte Ihnen auch gefallen