Forwarded from SoniaCircuit (Soroush)
🔒نحوه تمدید گواهی SSL از طریق API کلادفلر
تو این شرایطی که به سختی میشه وصل شد به اینترنت برای تمدید گواهیهای SSLاتون بدون اینکه به سرور وصل باشید یا اصلا سرور آنلاین باشه از طریق API کلادفلر میتونید پیش برید. از این طریق هم میتونید هم برای دامنه اصلی و هم وایلدکارد برای همه سابدامنهها گواهی رو بگیرید. با این روش نیازی به تنظیم رکورد و این موارد هم نداره حتی رو سیستم خودتون هم میتونید انجامش بدین.
در مرحله اول پکیجهای زیر رو نصب کنید.
برای اوبونتو / دبیان:
برای RHEL / CentOS / AlmaLinux / Rocky / Fedora:
روی Fedora معمولاً epel لازم نیست.
و البته از yum هم میتونید استفاده کنید:
برای آرچ و توزیعهای آرچ بیس:
از قسمت پروفایل کلادفلرتون برید داخل بخش API Tokens و Create Tokens رو بزنید.
تو بخش Templates گزینهای به اسم Edit Zone DNS هست. رو Use this template بزنید.
Zone → DNS → Edit
Zone → Zone → Read
تو بخش پرمیشن و دسترسیها این دو مورد رو فعال کنید.
بخش Zone Resource هم:
Include → Specific Zone → <domain.ir>
خب حالا توکن شما آمادهاس.
داخل هر دستگاهی که پکیجا رو نصب کردین دستورات زیر رو بزنید:
و با فرمت زیر توکن رو وارد کنید.
بعد هم دستور زیر:
حتماً این فایل فقط باید توسط root قابل خوندن باشه، چون توکن Cloudflare داخلشه.
در نهایت برای گرفتن گواهی:
ایمیل و دامنه خودتون رو جایگزین کنید. بعد از ۹۰ ثانیه تقریبا بدون مشکل انجام شده.
اگر همه چیز درست باشه تو خروجی این رو میبینید:
میتونید از این فایلا استفاده کنید و مشکل SSL نخواهید داشت.
@SoniaCircuit
تو این شرایطی که به سختی میشه وصل شد به اینترنت برای تمدید گواهیهای SSLاتون بدون اینکه به سرور وصل باشید یا اصلا سرور آنلاین باشه از طریق API کلادفلر میتونید پیش برید. از این طریق هم میتونید هم برای دامنه اصلی و هم وایلدکارد برای همه سابدامنهها گواهی رو بگیرید. با این روش نیازی به تنظیم رکورد و این موارد هم نداره حتی رو سیستم خودتون هم میتونید انجامش بدین.
در مرحله اول پکیجهای زیر رو نصب کنید.
برای اوبونتو / دبیان:
sudo apt install certbot python3-certbot-dns-cloudflare
برای RHEL / CentOS / AlmaLinux / Rocky / Fedora:
sudo dnf install epel-release -y
sudo dnf install certbot python3-certbot-dns-cloudflare -y
روی Fedora معمولاً epel لازم نیست.
و البته از yum هم میتونید استفاده کنید:
sudo yum install certbot python3-certbot-dns-cloudflare -y
برای آرچ و توزیعهای آرچ بیس:
sudo pacman -S certbot certbot-dns-cloudflare
از قسمت پروفایل کلادفلرتون برید داخل بخش API Tokens و Create Tokens رو بزنید.
تو بخش Templates گزینهای به اسم Edit Zone DNS هست. رو Use this template بزنید.
Zone → DNS → Edit
Zone → Zone → Read
تو بخش پرمیشن و دسترسیها این دو مورد رو فعال کنید.
بخش Zone Resource هم:
Include → Specific Zone → <domain.ir>
خب حالا توکن شما آمادهاس.
داخل هر دستگاهی که پکیجا رو نصب کردین دستورات زیر رو بزنید:
sudo mkdir -p /etc/letsencrypt/cloudflare
sudo nano /etc/letsencrypt/cloudflare/cloudflare.ini
و با فرمت زیر توکن رو وارد کنید.
dns_cloudflare_api_token = <YOUR-TOKEN-HERE>
بعد هم دستور زیر:
sudo chmod 600 /etc/letsencrypt/cloudflare/cloudflare.ini
حتماً این فایل فقط باید توسط root قابل خوندن باشه، چون توکن Cloudflare داخلشه.
در نهایت برای گرفتن گواهی:
sudo certbot certonly \
--dns-cloudflare \
--dns-cloudflare-credentials /etc/letsencrypt/cloudflare/cloudflare.ini \
--dns-cloudflare-propagation-seconds 90 \
-d <domain.ir> \
-d <*.domain.ir> \
--email <your email> --agree-tos --no-eff-email
ایمیل و دامنه خودتون رو جایگزین کنید. بعد از ۹۰ ثانیه تقریبا بدون مشکل انجام شده.
اگر همه چیز درست باشه تو خروجی این رو میبینید:
Successfully received certificate.
Certificate is saved at: /etc/letsencrypt/live/domain.ir/fullchain.pem
Key is saved at: /etc/letsencrypt/live/domain.ir/privkey.pem
میتونید از این فایلا استفاده کنید و مشکل SSL نخواهید داشت.
@SoniaCircuit
❤17⚡1
سخنگوی دولت: جریمه دیرکرد اقساط از سوی بانک مرکزی فعلا تعلیق شده.
-ولی هنوز اقساط رو دریافت میکنن🤣
-ولی هنوز اقساط رو دریافت میکنن
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20💔5
localhost
Donate: Trc20 TPz9YxSBN89v2tKSZb6nhPMsfjzcd3uiQL USDT(tron) 0x4BA6C84Be9cD07C5C6E44eB497c155E97d288F31 USDT(bep20) 0x4BA6C84Be9cD07C5C6E44eB497c155E97d288F31 TON UQC_i-Usx6h-J-lBS-9nmD2yyPgvftcJQMVi DOGE coin D6rKAJo2NaKaQ2Zmxrqfpc1RiD9i7BioHr Ads @…
انقدر وضعیت مالی بخاطر شرایط رو هواست که باید بگم اگر دوست داشتید میتونید از طریق پست ریپلای شده، دونیت کنید❤️
6❤40💔8
Forwarded from Encryptify VPN
تمامی سرویس ها به صورت ماهانه و حجمی ارائه میشه
هر گیگابایت : 700 تومان
حداقل 1 گیگ و حداکثر 10 گیگ
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3⚡1💔1
الان اگه زن گرفته بودین برقا که رفت، میشد چراغ خونهاتون🤭
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡49👏9❤3💔3