لا تسري هذه الصفحة على ClickHouse Cloud. ويُنفَّذ الإجراء الموضَّح هنا تلقائيًا في خدمات ClickHouse Cloud.
نظرة عامة
acme:
HTTP-01 أثناء التحقّق من النطاق (للمزيد عن أنواع التحديات، راجع هنا). وبمجرد اكتمال التحقّق وإصدار الشهادة، يتولى منفذ HTTPS خدمة حركة المرور المشفّرة باستخدام الشهادة التي تم الحصول عليها.
لا يلزم أن يكون منفذ HTTP هو 80 على الخادم نفسه؛ إذ يمكن إعادة تعيينه باستخدام nftables أو أدوات مشابهة. راجع وثائق موفّر ACME لمعرفة المنافذ المقبولة لتحديات HTTP-01.
في كتلة acme، نحدّد email لإنشاء الحساب، ونوافق على شروط خدمة ACME.
بعد ذلك، كل ما نحتاجه هو قائمة بالنطاقات.
القيود الحالية
- لا يُدعَم إلا نوع التحدي
HTTP-01. - لا تُدعَم إلا مفاتيح
RSA 2048. - لا تتم معالجة تحديد المعدّل.
معلمات التكوين
acme:
لاحظ أن التكوين يستخدم دليل الإنتاج الخاص بـ Let’s Encrypt افتراضيًا. ولتجنب استهلاك حصة الطلبات بسبب خطأ محتمل في التكوين، يُنصح أولًا باختبار عملية إصدار الشهادات باستخدام دليل staging.
الإدارة
النشر الأولي
هيكل بيانات Keeper
الترحيل من عملاء ACME الآخرين
RSA 2048.
بافتراض أننا نُرحّل من certbot ونستخدم الدليل /etc/letsencrypt/live، يمكن استخدام مجموعة الأوامر التالية: