这两个脚本试图自动获取并在FreeIPA Web界面上安装“让我们加密”证书。
要使用它,请执行以下操作:
将/ var / lib / ipa / certs /和/ var / lib / ipa / private /备份到某个安全的地方(其中包含私钥!)
克隆/解压缩所有脚本,包括“ ca”子目录
在renew-le.sh中设置EMAIL变量
在ipa-httpd.cnf中设置FQDN
运行一次setup-le.sh脚本以准备计算机。 该脚本将:
安装让我们加密客户端程序包
将Let's Encrypt CA证书安装到FreeIPA证书存储中
为FreeIPA Web界面请求新证书
每天运行一次renew-le.sh脚本:它将根据需要更新证书
如果您有任何问题,请随时与FreeIPA团队联系: ://www.freeipa.org/page/Contribute#Com
2025-09-28 16:10:13
3KB
Shell
1