diff options
| author | vlapa <vlapa@ya.ru> | 2026-06-13 20:33:26 +0300 |
|---|---|---|
| committer | vlapa <vlapa@ya.ru> | 2026-06-13 20:33:26 +0300 |
| commit | e5abc1fe99340b979b18864d978179f71fe8f5c5 (patch) | |
| tree | 98fd0ad7c6d0744894d6e74e446daacd9e6dd1b5 /LINUX/Let's Encrypt.md | |
First
Diffstat (limited to 'LINUX/Let's Encrypt.md')
| -rw-r--r-- | LINUX/Let's Encrypt.md | 33 |
1 files changed, 33 insertions, 0 deletions
diff --git a/LINUX/Let's Encrypt.md b/LINUX/Let's Encrypt.md new file mode 100644 index 0000000..43e6f4f --- /dev/null +++ b/LINUX/Let's Encrypt.md @@ -0,0 +1,33 @@ +**Установка и автоматизация SSL-сертификатов с Let's Encrypt** + +**Let's Encrypt** — это бесплатный сервис для генерации SSL/TLS-сертификатов. С его помощью можно легко защитить свои сайты HTTPS-соединением. Для автоматизации работы используется инструмент Certbot. + +1️⃣ **Установка Let's Encrypt (Certbot)** +Пример для дистрибутивов на базе Ubuntu/Debian: +`sudo apt update +`sudo apt install certbot python3-certbot-nginx + +Если используется другой веб-сервер (например, Apache), замените nginx на apache2. + +2️⃣ **Получение сертификата** +Выполните команду для автоматического выпуска и настройки сертификата для Nginx: +`sudo certbot --nginx + +Certbot автоматически обнаружит конфигурацию вашего веб-сервера и предложит выбрать домен. Далее сертификат будет установлен и активирован. + +3️⃣ **Автоматическое продление сертификатов** +Let's Encrypt выдает сертификаты сроком на 90 дней. Для их автоматического обновления настройте cron-задание: + +— Откройте редактор Cron: +`crontab -e + +— Добавьте следующую строку для проверки и продления сертификатов каждые 12 часов: +`0 */12 * * * certbot renew --quiet + +Certbot автоматически перезапустит веб-сервер, если сертификат обновится. +4️⃣ **Проверка работы** + +Убедитесь, что сертификат активен, открыв сайт через HTTPS. Также проверьте успешность автоматизации: +`sudo certbot renew --dry-run + +Теперь ваш сайт защищен, а обслуживание сертификатов полностью автоматизировано 👍
\ No newline at end of file |
