Позволяет Encrpt Nginx при обновлении Ubuntu - PullRequest
0 голосов
/ 18 марта 2020

Нужен совет, как обновить мой ящик linux, чтобы использовать новый протокол позволяет шифровать протокол acme v2. я сейчас работаю

  • Ubuntu 14.04.5 LTS
  • nginx / 1.11.5
  • certbot 0.12.0

Другой разработчик имеет уже настроен и имеет 2 API и два сайта, настроенные в nginx, и сертификаты успешно выдаются. Проблема в том, что с тех пор разработчик покинул компанию, и я почти ничего не знаю об Ubuntu или о том, как он был настроен. Позволяет Encrypt заставлять пользователей обновлять новый протокол v2 до 1 июня. Любая помощь в том, как я могу обновить это без влияния на текущую конфигурацию, будет высоко ценится.

1 Ответ

1 голос
/ 18 марта 2020

Хороший вопрос. Не видя вашего сервера, трудно сказать.

НО:

1. BACKUP YOUR INSTANCE ПЕРВЫЙ !!!!

2. Обновите NGINX до последней версии.

Это не должно сильно измениться. Тестирование новой версии NGINX на том же сервере, что и текущая, немного сложнее. У вас есть тестовая система?

Обновления могут выполняться таким образом https://www.nginx.com/resources/wiki/start/topics/tutorials/install/

см. Раздел Ubuntu PPA. Это позволит вам установить самую новую версию.

РЕЗЕРВНОЕ КОПИРОВАНИЕ ВАШЕЙ КОНФИГУРАЦИИ! tar -czvf nginx-conf.tar.gz /etc/nginx/ обычно конфигурация находится в /etc/nginx/.

Если вы не можете запустить это:

nginx -V

Найдите --conf-path=/etc/nginx/nginx.conf

3. Обновите ваш клиент certbot.

sudo apt-get update
sudo apt-get install --only-upgrade certbot

Certbot - это клиент, который получает сертификаты от давайте зашифровать.

Используете ли вы какой-либо плагин certbot для NGINX или вы конфигурируете NGINX самостоятельно ?

Кроме того, я бы настоятельно рекомендовал связаться с другим Linux администратором сервера, чтобы помочь вам. Работа над системой Prod без каких-либо знаний и только с учебными пособиями и сессиями Q / A никогда не будет хорошей идеей.

...