node.js - Certbot - 如何为 IP :3030? 创建 SSL 证书和 key

标签 node.js express ssl certbot

我有一个 ExpressJS 应用程序仅在端口 3030 的 IP 地址上运行。

如何为此类地址创建 SSL 证书和 key ?

我试过:

$ certbot certonly --standalone --email test1@yahoo.co.uk -d 127.0.1.1:3030

我收到这个错误:

请求的域 127.0.1.1:3030 不是 FQDN

有什么想法吗?

这是 package我使用 - certbot。

这是我的 ExpressJS bin 目录中的 www 文件:

#!/usr/bin/env node

/**
 * Module dependencies.
 */

var app = require('../app');
var debug = require('debug')('mongoose-iot:server');
var http = require('http');

// Add HTTPS support.
// https://www.hacksparrow.com/express-js-https.html
// http://stackoverflow.com/questions/11744975/enabling-https-on-express-js
// http://blog.mgechev.com/2014/02/19/create-https-tls-ssl-application-with-express-nodejs/
var https = require('https');
var fs = require('fs');

/**
 * Get port from environment and store in Express.
 */

var port = normalizePort(process.env.PORT || '3000');
app.set('port', port);

/**
 * Create HTTP server.
 */

var server = http.createServer(app);

/**
 * Listen on provided port, on all network interfaces.
 */

server.listen(port);
server.on('error', onError);
server.on('listening', onListening);

/**
 * Get port from environment and store in Express.
 */

var httpsPort = normalizePort(process.env.PORT || '3030');
app.set('port', httpsPort);

/**
 * Create HTTPS server.
 */

 var options = {
  key: fs.readFileSync('ssl/key.pem'),
  cert: fs.readFileSync('ssl/cert.pem')
};

var httpsServer = https.createServer(options, app);

/**
 * Listen on provided port, on all network interfaces.
 */

httpsServer.listen(httpsPort);
httpsServer.on('error', onError);
httpsServer.on('listening', onListening);

/**
 * Normalize a port into a number, string, or false.
 */

function normalizePort(val) {
  var port = parseInt(val, 10);

  if (isNaN(port)) {
    // named pipe
    return val;
  }

  if (port >= 0) {
    // port number
    return port;
  }

  return false;
}

/**
 * Event listener for HTTP server "error" event.
 */

function onError(error) {
  if (error.syscall !== 'listen') {
    throw error;
  }

  var bind = typeof port === 'string'
    ? 'Pipe ' + port
    : 'Port ' + port;

  // handle specific listen errors with friendly messages
  switch (error.code) {
    case 'EACCES':
      console.error(bind + ' requires elevated privileges');
      process.exit(1);
      break;
    case 'EADDRINUSE':
      console.error(bind + ' is already in use');
      process.exit(1);
      break;
    default:
      throw error;
  }
}

/**
 * Event listener for HTTP server "listening" event.
 */

function onListening() {
  var addr = server.address();
  var bind = typeof addr === 'string'
    ? 'pipe ' + addr
    : 'port ' + addr.port;
  debug('Listening on ' + bind);
}

最佳答案

问题是letsencrypt ssl证书是针对域名的,跟IP地址和端口关系不大。您必须拥有一个有效且可公开访问的域名,以便 letsencrypt 授权服务器可以对其进行验证。

在这种情况下,通常的做法是在开发中使用 http(而不是 https)使用简单的检查,例如:

if (process.env.NODE_ENV === "production") {
   // httpsServer.listen(httpsPort)
} else {
   // ...
}

关于node.js - Certbot - 如何为 IP :3030? 创建 SSL 证书和 key ,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/43071288/

相关文章:

node.js - 在 Heroku 上部署 Nodejs 无法提供位于子文件夹中的静态文件

r - 带有 SSL 的 NGINX 上的 Shiny 服务器

node.js - app.router 和 express.static 的 Expressjs 顺序

android - cURL 不遵守 TLS v1

apache - 谷歌云平台计算引擎 SSL 证书

javascript - JSON (node/express) 和 JSON 数组中的自定义 "types"

android - 如何设置 mongoDB 服务器并将其用于 Android 应用程序?

javascript - req.isAuthenticated() 重定向时发生变化?

node.js - mongodb update() 不起作用

javascript - 遍历url参数并将其传递到数据库中