summaryrefslogtreecommitdiff
path: root/LINUX/Let's Encrypt.md
diff options
context:
space:
mode:
Diffstat (limited to 'LINUX/Let's Encrypt.md')
-rw-r--r--LINUX/Let's Encrypt.md33
1 files changed, 33 insertions, 0 deletions
diff --git a/LINUX/Let's Encrypt.md b/LINUX/Let's Encrypt.md
new file mode 100644
index 0000000..43e6f4f
--- /dev/null
+++ b/LINUX/Let's Encrypt.md
@@ -0,0 +1,33 @@
+**Установка и автоматизация SSL-сертификатов с Let's Encrypt**
+
+**Let's Encrypt** — это бесплатный сервис для генерации SSL/TLS-сертификатов. С его помощью можно легко защитить свои сайты HTTPS-соединением. Для автоматизации работы используется инструмент Certbot.
+
+1️⃣ **Установка Let's Encrypt (Certbot)**
+Пример для дистрибутивов на базе Ubuntu/Debian:
+`sudo apt update  
+`sudo apt install certbot python3-certbot-nginx
+
+Если используется другой веб-сервер (например, Apache), замените nginx на apache2.
+
+2️⃣ **Получение сертификата**
+Выполните команду для автоматического выпуска и настройки сертификата для Nginx:
+`sudo certbot --nginx 
+
+Certbot автоматически обнаружит конфигурацию вашего веб-сервера и предложит выбрать домен. Далее сертификат будет установлен и активирован.
+
+3️⃣ **Автоматическое продление сертификатов**
+Let's Encrypt выдает сертификаты сроком на 90 дней. Для их автоматического обновления настройте cron-задание:
+
+— Откройте редактор Cron:
+`crontab -e  
+
+— Добавьте следующую строку для проверки и продления сертификатов каждые 12 часов:
+`0 */12 * * * certbot renew --quiet  
+
+Certbot автоматически перезапустит веб-сервер, если сертификат обновится.
+4️⃣ **Проверка работы**
+
+Убедитесь, что сертификат активен, открыв сайт через HTTPS. Также проверьте успешность автоматизации:
+`sudo certbot renew --dry-run  
+
+Теперь ваш сайт защищен, а обслуживание сертификатов полностью автоматизировано 👍 \ No newline at end of file