建议删除SSL证书并在ubuntu 16上使用Letsencrypt NGINX生成一个证书

建议删除SSL证书并在ubuntu 16上使用Letsencrypt NGINX生成一个证书,ubuntu,ssl,nginx,ssl-certificate,certbot,Ubuntu,Ssl,Nginx,Ssl Certificate,Certbot,我想学习一些做以下工作的方法: 我必须从运行在Ubuntu18上的某些nginx中删除Comodosl证书。我想从科摩多尽可能多地消除痕迹。删除过程完成后,将使用Letsencrypt生成免费证书。有人提出了类似的问题,但考虑了一个post场景,即证书已经安装并且有2个证书。 我计划: 我对服务器不太了解,所以我运行了dpkg-l | less来查找一些对comodo packages的引用,但什么也找不到 在/sites available中编辑nginx配置文件以删除对旧证书的引用 安装le

我想学习一些做以下工作的方法: 我必须从运行在Ubuntu18上的某些nginx中删除Comodosl证书。我想从科摩多尽可能多地消除痕迹。删除过程完成后,将使用Letsencrypt生成免费证书。有人提出了类似的问题,但考虑了一个post场景,即证书已经安装并且有2个证书。 我计划:

  • 我对服务器不太了解,所以我运行了
    dpkg-l | less
    来查找一些对comodo packages的引用,但什么也找不到
  • 在/sites available中编辑nginx配置文件以删除对旧证书的引用
  • 安装letscencryp实用程序certbot
  • 为域和FQDN example.io和www.example.io生成证书
  • 使用letsencrypt certbot生成证书

  • 修改NGINX配置文件以指向letsencrypt证书路径

  • 使用wget实用程序进行测试

  • 与Comodo相关的唯一工件是nginx.conf文件中列出的SSL证书和密钥(SSL\u证书\u密钥和SSL\u证书和参数)

    通过Let's Encrypt(签出)注册证书后,您可以更新Nginx配置以指向这些文件,然后删除具有与Comodo相关的证书和密钥的文件


    计划定期运行Let's Encrypt(acme.sh等)客户端,然后您就可以开始了。

    谢谢您的回答。我必须安装一个通配符证书,我发现LetsEncrypt的以下引用最有帮助:
    wget www.recover.example.com
    
    wget recover.example.com
    
    wget https://www.recover.example.com/
    
    wget https://recover.example.com