ShellForge
Start
Lekcje
Symulator
Ścieżka nauki
Czym jest ShellForge?
Quiz
Quiz: HTTPS z Let's Encrypt i Certbot
Sprawdź praktyczne rozumienie TLS, Certbota i odnawiania certyfikatów.
Wróć do lekcji
1. Co zapewnia TLS w połączeniu HTTPS?
Szyfrowanie, integralność i weryfikację tożsamości serwera
Automatyczną instalację zależności Pythona
Zastąpienie rekordu DNS
Uruchomienie aplikacji jako root
2. Co należy sprawdzić przed żądaniem certyfikatu dla app.example.com?
DNS, działanie Nginxa na porcie 80 i reguły firewalla
Wyłącznie ilość pamięci RAM
Czy kod aplikacji jest w /tmp
Czy certyfikat skopiowano ręcznie
3. Co robi plugin Certbota dla Nginxa?
Pomaga uzyskać certyfikat i zmodyfikować konfigurację Nginxa
Tworzy rekord DNS u każdego operatora
Instaluje aplikację w środowisku venv
Zastępuje firewall
4. Po co uruchamiać certbot renew --dry-run?
Aby przetestować mechanizm okresowego odnowienia
Aby usunąć aktywny certyfikat
Aby wyświetlić sekrety aplikacji
Aby zmienić branch Git
5. Jak postąpić z plikami w /etc/letsencrypt/live?
Pozwolić Certbotowi nimi zarządzać i odwołać się do nich z Nginxa
Kopiować je ręcznie po każdym odnowieniu
Dodać je do repozytorium Git
Przenieść je do katalogu /tmp
6. Jaka jest właściwa kolejność po zmianie konfiguracji Nginxa?
Najpierw nginx -t, potem reload Nginxa
Najpierw usunięcie certyfikatu, potem test DNS
Restart serwera bez sprawdzenia składni
Wyłączenie portu 443
Sprawdź odpowiedzi
Wróć do lekcji