https://qiita.com/ariaki/items/5680cb6da6223844af4e
EPELパッケージがあれば一発でインストール可能
yum install python2-certbot-apache.noarch
certbot certonly --webroot -w /var/www/vhosts/wiki -d wiki.rutake.com
1回目失敗。2回目成功なぜ?/etc/letsencrypt/live/[ドメイン名]/に証明書が作成される
SSLCertificateFile | /etc/letsencrypt/live/wiki.rutake.com |
SSLCACertificateFile | /etc/letsencrypt/live/wiki.rutake.com |
SSLCertificateKeyFile | /etc/letsencrypt/live/wiki.rutake.com/privkey.pem |
https://qiita.com/chamaharun/items/566c78bb8a13b4c2bc16
DNS-01 Challengeという方式。
dig -t txt _acme-challenge.rutake.com
dig txt rutake.com
https://www.xmisao.com/2016/04/18/get-free-certification-by-letsencrypt-dns-01-authentication.html
_acme-challenge.yourdomain.comのTXTレコードに認証情報を設定する。
https://qiita.com/binzume/items/698d12779b8ad5cda423 https://narusejun.com/archives/23/