이 페이지는 ClickHouse Cloud에는 해당되지 않습니다. 여기에서 설명하는 절차는 ClickHouse Cloud 서비스에서 자동으로 처리됩니다.
개요
acme 블록을 구성하세요:
HTTP-01 챌린지(챌린지 유형에 대한 자세한 내용은 여기 참조) 요청을 처리합니다. 검증이 완료되어 인증서가 발급되면 HTTPS 포트는 발급받은 인증서를 사용해 암호화된 트래픽을 처리합니다.
HTTP 포트가 서버 자체에서 반드시 80일 필요는 없으며, nftables 같은 도구를 사용해 다른 포트로 다시 매핑할 수 있습니다. HTTP-01 챌린지에 허용되는 포트는 사용 중인 ACME 서비스 제공업체의 문서를 확인하십시오.
acme 블록에서는 계정 생성을 위한 email을 정의하고, ACME 서비스 약관에 동의합니다.
그 후에는 도메인 목록만 있으면 됩니다.
현재 제한 사항
HTTP-01챌린지 유형만 지원됩니다.RSA 2048개인 키만 지원됩니다.- 속도 제한은 처리되지 않습니다.
구성 매개변수
acme 섹션에서 사용할 수 있는 구성 옵션:
구성은 기본적으로 Let’s Encrypt 프로덕션 디렉터리를 사용합니다. 잘못된 구성으로 인해 요청 할당량에 도달하는 일을 피하려면 먼저 staging directory에서 인증서 발급 과정을 테스트하는 것이 좋습니다.
관리
초기 배포
Keeper 데이터 구조
다른 ACME 클라이언트에서 마이그레이션하기
RSA 2048 키만 지원합니다.
certbot에서 마이그레이션하고 /etc/letsencrypt/live 디렉터리를 사용한다고 가정하면, 다음 명령을 사용할 수 있습니다: