Certbot이 인증서 배포에 대한 Debian 표준을 준수하도록 만드는 방법은 무엇입니까?

Certbot이 인증서 배포에 대한 Debian 표준을 준수하도록 만드는 방법은 무엇입니까?

Certbot은 .NET의 자체 디렉토리 구조에서 X.509 인증서와 개인 키를 관리하는 것으로 보입니다 /etc/letsencrypt.

Debian 기반 시스템(Ubuntu, Linux Mint 등 포함)에서 X.509 인증서는 일반적 /etc/ssl/certs으로 /etc/ssl/private. 인증서는 일반적으로 누구나 읽을 수 있으며 개인 키는 그룹으로 제한되며 ssl-cert특정 서비스 사용자도 읽을 수 있습니다.

Certbot이 고전적인 데비안 구조를 존중하도록 하는 확립된 방법이 있습니까? 서비스에 대한 파일 소유권 및 그룹 할당을 관리하는 것 외에도 클래식 디렉토리에 대한 링크를 유지하는 것만으로도 충분할 것입니다.

이 작업을 수행하기 위한 구성 옵션을 상상할 수도 있고 해당 작업을 위한 설치 프로그램 플러그인이 있을 수도 있다고 상상해 볼 수도 있지만 이에 대해 아무것도 찾을 수 없었습니다.

답변1

이 작업을 수행하려면 /etc/letsencrypt트리를 그대로 그대로 두고(LE 사용을 보는 사람은 누구나 예상할 것이기 때문입니다) 구성 관리 도구를 사용하여 트리에 디렉토리 /etc/ssl의 심볼릭 링크를 가리키는 적절한 심볼릭 링크를 만듭니다 /etc/letsencrypt/live/CERTNAME.

그만큼문서화언급한다파일 위치 변경하지만 원하는 대로 될 수 있을지 모르겠습니다.

관련 정보