memo

Let’s Encrypt

Mac に certbot をインストール

brew install certbot

DNS認証で証明書を発行

sudo certbot certonly --manual -d <FQDN> --preferred-challenges dns

しばらくすると次のメッセージが表示されるので

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
Please deploy a DNS TXT record under the name
_acme-challenge.<FQDN> with the following value:

<認証ID>

Before continuing, verify the record is deployed.
Press Enter to Continue    
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -

表示された _acme-challenge. と、<認証ID> を DNSサーバーに登録

(例)
txt _acme-challenge.www xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx

DNSサーバーに反映された Enterキーで継続

/etc/letsencrypt/live// 以下に、fullchain.pem と privkey.pem が生成されるので、サーバーに配置。

ECC証明書を発行

(参考) MyDNS.jpのLet’s Encrypt証明書を ECDSA対応にしつつ、DNS認証を通す

その他