ssl

A collection of 2 posts
Auto renew SSL Certificate with Certbot(Let’s Encrypt)
letsencrypt

Auto renew SSL Certificate with Certbot(Let’s Encrypt)

このブログのSSL証明書はLet’s Encryptという認証局のものを使っています。Let’s Encryptの証明書を使い始めてしばらく経ちましたがいいかんじです。 * letsencrypt - ゆるふわキャンパー Let’s Encryptについて Let’s Encryptの証明書は無料で提供されており、certbotという証明書の取得や更新をコマンドで行うことの出来るツールが提供されているのが特徴です。神ってことです。 証明書の有効期限は90日(3ヶ月)と短いですが、コマンド一発で証明書を更新できるのでデメリットではありません。 また、証明書を細かくアップデートしていけるということは常に最新の暗号技術を取り入れた証明書を(Let’s Encryptが追随してくれているので)使えるということであり、度々世間を騒がせている弱い暗号方式を使った証明書によって起きる脆弱性に対しても運用上強いはずです。 certbotをインストールする Let’s Encryptの証明書はcertbotを通じて取得、更新を行うので、まずはcertbotを導入します。
6 min read
Let's Encrypt automatic update failure
letsencrypt

Let's Encrypt automatic update failure

Let's Encryptからこんなメールが来ていました。 Your certificate (or certificates) for the names listed below will expire in 19 days (on 21 Mar 17 04:30 +0000). Please make sure to renew your certificate before then, or visitors to your website will encounter errors. lorentzca.me ... 個人サーバで持ってるドメインのSSL証明書はLet's Encryptのものを使っており、certbotで自動更新しています。certbotは証明書の期限が1ヶ月を切ると証明書をアップデートしてくれます。 なので上のメールのように証明書の期限が残り19日と言うのは異常事態なのです。 Let's Encryptで管理している証明書は4つあり、そのうちの1つで更新がうまく行っていないようです。
3 min read