บน Windows:
1. https://github.com/certbot/certbot/releases ดาวน์โหลดเวอร์ชัน 2.9 เพื่อติดตั้ง
certbot certonly -d “*.jincan.net” -d jincan.net –manual –preferred-challenges dns-01 –server https://acme-v02.api.letsencrypt.org/directory
2. เพื่อไปที่แบ็คเอนด์ DNS ให้เพิ่มระเบียน txt ใหม่
3. ใช้คำสั่งต่อไปนี้เพื่อตรวจสอบ จากนั้นกด Enter มิฉะนั้น ระบบจะสร้างระเบียน txt ใหม่ให้คุณเสมอ
nslookup -type=TXT _acme-challenge.jincan.net 8.8.8.8
ภาพรวมผลิตภัณฑ์ Certbot และคู่มือการติดตั้งเวอร์ชัน 2.9: ตัวเลือกที่ดีที่สุดสำหรับการจัดการใบรับรอง SSL/TLS
Certbot คืออะไร?
Certbot เป็นเครื่องมือโอเพ่นซอร์สฟรีสำหรับรับและจัดการใบรับรอง SSL/TLS โดยอัตโนมัติ ซึ่งได้รับการสนับสนุนโดย Let's Encrypt และเป็นเครื่องมืออันทรงพลังที่ใช้งานง่ายซึ่งออกแบบมาเพื่อรักษาความปลอดภัยเว็บไซต์และเซิร์ฟเวอร์ของคุณจากการโจมตีที่เป็นอันตราย ขณะเดียวกันก็ปรับปรุงประสิทธิภาพการเพิ่มประสิทธิภาพเครื่องมือค้นหา (SEO) ด้วย Certbot คุณสามารถนำการเข้ารหัส HTTPS มาใช้ได้อย่างง่ายดาย และประหยัดเวลาและความพยายามในการจัดการการต่ออายุใบรับรอง
Certbot รองรับเซิร์ฟเวอร์และระบบปฏิบัติการต่างๆ รวมถึง Apache, Nginx, Windows, Linux และ macOS นอกจากนี้ยังสามารถบูรณาการกับผู้ให้บริการ DNS ต่างๆ เพื่อตรวจสอบ DNS โดยอัตโนมัติ โดยเฉพาะอย่างยิ่งเมื่อมีใบรับรองฟรีจาก Let's Encrypt Certbot จึงกลายเป็นเครื่องมือที่นักพัฒนาและธุรกิจต่างๆ เลือกใช้
เหตุใดจึงควรเลือก Certbot?
ในสภาพแวดล้อมอินเทอร์เน็ตในปัจจุบัน HTTPS กลายมาเป็นพื้นฐานสำหรับการรักษาความปลอดภัยเว็บไซต์และเพิ่มความไว้วางใจของผู้ใช้ ต่อไปนี้คือประโยชน์หลักบางประการของการใช้ Certbot:
- ปรับปรุงการเพิ่มประสิทธิภาพเครื่องมือค้นหา (SEO)
Google และเครื่องมือค้นหาอื่นๆ ระบุอย่างชัดเจนว่า HTTPS เป็นปัจจัยสำคัญในอัลกอริธึมการจัดอันดับของตน การกำหนดค่า HTTPS ด้วย Certbot ได้อย่างง่ายดายจะช่วยให้คุณได้รับการจัดอันดับที่สูงขึ้นในผลการค้นหา ดึงดูดผู้เยี่ยมชมได้มากขึ้น และเพิ่มปริมาณการเข้าชมเว็บไซต์ - เพิ่มความปลอดภัยให้กับเว็บไซต์
Certbot มอบใบรับรอง SSL/TLS ฟรีที่เข้ารหัสการสื่อสารระหว่างผู้ใช้และเซิร์ฟเวอร์ของคุณ ป้องกันไม่ให้ข้อมูลสำคัญถูกดักจับหรือดัดแปลง ซึ่งเป็นสิ่งสำคัญอย่างยิ่งสำหรับไซต์อีคอมเมิร์ซ หน้าเข้าสู่ระบบ หรือไซต์ใดๆ ที่จัดการข้อมูลสำคัญ - ระบบจัดการใบรับรองอัตโนมัติ
Certbot จะทำให้กระบวนการขอรับ ติดตั้ง และต่ออายุใบรับรองเป็นแบบอัตโนมัติ ด้วยระบบอัตโนมัตินี้ คุณไม่จำเป็นต้องกังวลเรื่องใบรับรองจะหมดอายุ ช่วยประหยัดเวลาและความพยายามได้อย่างมาก - การสนับสนุนชุมชนและโอเพ่นซอร์ส
เนื่องจากเป็นโครงการโอเพ่นซอร์ส Certbot จึงได้รับการสนับสนุนจากชุมชนอย่างแข็งแกร่ง และยังได้รับการอัปเดตและเพิ่มประสิทธิภาพอย่างต่อเนื่อง นอกจากนี้ การบูรณาการอย่างลึกซึ้งกับ Let's Encrypt ยังช่วยให้เครื่องมือนี้มีความน่าเชื่อถืออีกด้วย - ความเข้ากันได้กว้าง
Certbot รองรับเว็บเซิร์ฟเวอร์หลักๆ เช่น Apache และ Nginx และระบบปฏิบัติการต่างๆ ไม่ว่าคุณจะใช้งานเว็บไซต์ส่วนตัวหรือแอปพลิเคชันระดับองค์กร Certbot ก็สามารถตอบสนองความต้องการของคุณได้
ภาพรวม Certbot เวอร์ชัน 2.9
Certbot เวอร์ชัน 2.9 เปิดตัวเมื่อวันที่ 8 กุมภาพันธ์ 2023 เป็นเวอร์ชันที่เสถียรและมีคุณสมบัติครบครัน แม้ว่าจะมีการอัปเดตมากมายใน Certbot เวอร์ชันหลังๆ แต่เวอร์ชัน 2.9 ยังคงเป็นเครื่องมือที่ผู้ใช้จำนวนมากเลือกใช้ โดยเฉพาะนักพัฒนาที่ต้องการการสนับสนุน Python 3.12
คุณสมบัติใหม่
- รองรับ Python 3.12
Certbot 2.9 เพิ่มการสนับสนุนสำหรับ Python 3.12 มอบความเข้ากันได้ที่กว้างขึ้นสำหรับนักพัฒนาและผู้ดูแลระบบ
การแก้ไขจุดบกพร่อง
- แก้ไขปัญหาไวยากรณ์ด้วย
ร่วมเส้นทาง
เพื่อให้แน่ใจว่าไม่มีข้อผิดพลาดในการตรวจสอบประเภทเกิดขึ้นใน Python 3.10 - ปรับปรุงการจัดการของ
การกำหนดค่าใหม่
คำกริยาเพื่อให้แน่ใจว่าการกำหนดค่าใหม่จะได้รับการตรวจสอบกับเซิร์ฟเวอร์แบบแบ่งส่วนในระหว่างการทำงานแบบทดลอง
ความเสถียรของเวอร์ชัน
Certbot 2.9 ออกแบบมาเพื่อมอบชุดคุณลักษณะที่เสถียรพร้อมทั้งเตรียมความพร้อมสำหรับความเข้ากันได้กับ Python เวอร์ชันใหม่กว่า หากคุณกำลังมองหาเวอร์ชันที่เชื่อถือได้และบูรณาการได้ง่าย 2.9 ถือเป็นตัวเลือกที่ยอดเยี่ยม
คู่มือการติดตั้งและตัวอย่างการกำหนดค่า Certbot 2.9
ด้านล่างนี้เป็นขั้นตอนการติดตั้งและกำหนดค่าสำหรับ Certbot 2.9 ซึ่งเหมาะสำหรับสถานการณ์ที่ต้องมีการตรวจสอบด้วยตนเอง
- ดาวน์โหลด Certbot 2.9
คุณสามารถดาวน์โหลด Certbot 2.9 ได้จากหน้า Certbot GitHub Releases โดยทำตามขั้นตอนเหล่านี้:- เปิดหน้าการเปิดตัว Certbot
- ค้นหาส่วนการเผยแพร่สำหรับ Certbot 2.9.0
- ดาวน์โหลดแพ็คเกจการติดตั้งที่เหมาะกับระบบปฏิบัติการของคุณ เช่น:
certbot-2.9.0.tar.gz
- แยกแพ็คเกจการติดตั้งออก
หลังจากดาวน์โหลดแล้วให้แตกไฟล์โดยใช้คำสั่งต่อไปนี้:คัดลอกโค้ดน้ำมันดิน -xzvf ใบรับรองบอท-2.9.0.tar.gz ซีดี certbot-2.9.0
- ใช้ Certbot เพื่อรับใบรับรอง
สำหรับการตรวจสอบ DNS ด้วยตนเอง สมมติว่าคุณจำเป็นต้องได้รับใบรับรองไวด์การ์ดสำหรับโดเมน*.zxcn.cc
และzxcn.cc
ขั้นตอนมีดังนี้: (1) เรียกใช้คำสั่ง Certbot
ในบรรทัดคำสั่งให้รันคำสั่งต่อไปนี้:คัดลอกโค้ดcertbot certonly -d "*.zxcn.cc" -d zxcn.ซีซี --คู่มือ --ความท้าทายที่ต้องการ ดีเอ็นเอส-01 --เซิร์ฟเวอร์ https://acme-v02.api.letsencrypt.org/directory
(2) ตรวจสอบบันทึก DNS
Certbot จะแจ้งให้คุณสร้างระเบียน DNS TXT เพื่อยืนยันความเป็นเจ้าของโดเมน ปฏิบัติตามคำแนะนำเพื่อเข้าสู่ระบบแพลตฟอร์มการจัดการโดเมนของคุณและเพิ่มระเบียนต่อไปนี้:- ค่าบันทึก TXT: จัดทำโดย Certbot
- ชื่อบันทึก:
_ความท้าทาย acme.zxcn.cc
(3) กรอกยืนยันให้สมบูรณ์
หลังจากเพิ่มระเบียน DNS แล้ว ให้กลับไปที่คอนโซล Certbot แล้วกด Enter Certbot จะดำเนินการตรวจสอบและสร้างใบรับรองให้เสร็จสมบูรณ์ - กำหนดค่าเว็บเซิร์ฟเวอร์
Certbot จะบันทึกใบรับรองตามค่าเริ่มต้นในC:\Certbot\ไลฟ์
ไดเรกทอรี คุณสามารถเปิดไดเรกทอรีได้อย่างรวดเร็วโดยใช้คำสั่งต่อไปนี้:คัดลอกโค้ดเริ่ม เอ็กซ์พลอเรอร์ C:\Certbot\live
จากนั้นกำหนดค่าไฟล์ใบรับรองในเว็บเซิร์ฟเวอร์ของคุณ (เช่น Nginx หรือ Apache)
คำถามที่พบบ่อย
- เหตุใดจึงควรเลือกการตรวจสอบ DNS ด้วยตนเอง
การตรวจสอบ DNS ด้วยตนเองนั้นเหมาะสำหรับการรับใบรับรองแบบไวลด์การ์ด ใบรับรองแบบไวลด์การ์ดช่วยให้คุณรักษาความปลอดภัยให้กับโดเมนทั้งหมดได้ (เช่น*.zxcn.cc
) โดยไม่ต้องกำหนดค่าใบรับรองแยกสำหรับแต่ละโดเมนย่อย - จะทำการตรวจสอบ DNS แบบอัตโนมัติได้อย่างไร?
หากคุณใช้ผู้ให้บริการ DNS ที่รองรับ API เช่น Cloudflare หรือ AWS Route 53 คุณสามารถดำเนินการตรวจสอบ DNS โดยอัตโนมัติโดยใช้ปลั๊กอิน Certbot ตัวอย่างเช่น:คัดลอกโค้ดcertbot รับรองเท่านั้น --dns-คลาวด์แฟลร์ --ข้อมูลประจำตัว DNS-Cloudflare /เส้นทาง/ถึง/ข้อมูลประจำตัว.นี้ -ดี "*.zxcn.cc" -d zxcn.ซีซี
- การต่ออายุใบรับรองเป็นแบบอัตโนมัติหรือไม่
Certbot รองรับการต่ออายุใบรับรองอัตโนมัติ คุณสามารถทดสอบกระบวนการต่ออายุได้โดยใช้คำสั่งต่อไปนี้:คัดลอกโค้ดcertbot ต่ออายุ --dry-วิ่ง
หากคุณใช้การตรวจสอบด้วยตนเอง คุณจะต้องดำเนินการขั้นตอนการตรวจสอบซ้ำอีกครั้งก่อนที่ใบรับรองจะหมดอายุ
สรุป
Certbot เป็นเครื่องมือที่มีประสิทธิภาพและเป็นที่นิยมซึ่งไม่เพียงแต่ช่วยให้คุณได้รับใบรับรอง SSL/TLS ฟรีอย่างรวดเร็วเท่านั้น แต่ยังช่วยลดความซับซ้อนในการจัดการใบรับรอง ซึ่งช่วยปรับปรุงทั้ง SEO และความปลอดภัยของเว็บไซต์ของคุณ แม้ว่า Certbot เวอร์ชันหลังๆ จะมีการปรับปรุงประสิทธิภาพเพิ่มเติม แต่เวอร์ชัน 2.9 ยังคงเป็นตัวเลือกที่มั่นคงและเชื่อถือได้ หากคุณกำลังมองหาวิธีง่ายๆ มีประสิทธิภาพ และฟรีในการรักษาความปลอดภัยให้กับเว็บไซต์ของคุณ Certbot คือเครื่องมือที่เหมาะสำหรับคุณ
ด้วยคู่มือการติดตั้งที่ให้มา คุณสามารถติดตั้งและกำหนดค่า Certbot 2.9 และเปิดใช้งาน HTTPS สำหรับเว็บไซต์ของคุณได้อย่างง่ายดาย สำหรับข้อมูลเพิ่มเติมและการสนับสนุน โปรดไปที่เอกสารอย่างเป็นทางการของ Certbot หรือหน้า GitHub Releases