ssl en wp amazon apache
# paso 1. colonamos el repositorio
git clone https://github.com/letsencrypt/letsencrypt
# paso 2. nos vamos al nuevo directorio letsencrypt
cd letsencrypt
# paso 3. iniciar el certificado con los nombre de dominio y webroot donde se ejecuta la página
./letsencrypt-auto certonly -w /home/bitnami/apps/wordpress/htdocs -d tudmn.com -d www.tudmn.com
# paso 4. en How would you like to authenticate with the ACME CA? indicamos la opcion 2
# Place files in webroot directory (webroot)
2
# paso 5. ingresamos nuestro email
# (Enter email address (used for urgent renewal and security notices))
ocruz@jupi.tech
# paso 6. Aceptamos los terminos y condiciones Please read the Terms of Service at
# https://letsencrypt.org/documents/LE-SA-v1.2-November-15-2017.pdf. You must
# agree in order to register with the ACME server at
# https://acme-v01.api.letsencrypt.org/directory
A
# paso 6. determinamos si queremos recibir correo de eff o no
Y
# paso 7. Cambiamos los certificados que estaban por defecto por los nuevos que se generaron
sudo nano /home/bitnami/stack/apache2/conf/bitnami/bitnami.conf
# paso 7.1 comentamos los antiguos
<VirtualHost _default_:443>
DocumentRoot "/opt/bitnami/apache2/htdocs"
SSLEngine on
#estos son los que se comentan
# SSLCertificateFile "/opt/bitnami/apache2/conf/server.crt"
# SSLCertificateKeyFile "/opt/bitnami/apache2/conf/server.key"
# paso 7.2 agregar los nuevos certificados abajo de los que comentamos
SSLCertificateFile "/etc/letsencrypt/live/tundd.com/cert.pem"
SSLCertificateKeyFile "/etc/letsencrypt/live/tundd.com/privkey.pem"
SSLCertificateChainFile "/etc/letsencrypt/live/tndd.com/fullchain.pem"
# paso 8 Ejecutamos el siguiente comando para reiniciar el servidor dentro de la misma carpeta
sudo /opt/bitnami/ctlscript.sh restart
# paso 9 instalasmos un plugin de wordpress llamado Really Simple SSL es el primero
# y ejecutamos este comadno en /apps/wordpress/htdocs
sudo chmod 777 wp-config.php
# y actualizamos la info en el administrador de wp.
# paso 9 por ultimos hacer que el ssl se renuevo solo ejecutamos este comando dentro de letsencrypt
./letsencrypt-auto renew