summaryrefslogtreecommitdiff
path: root/LINUX/Let's Encrypt.md
blob: 43e6f4f35e68a8be44230b8a49beb2d0aa2a1396 (plain)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
**Установка и автоматизация SSL-сертификатов с Let's Encrypt**

**Let's Encrypt** — это бесплатный сервис для генерации SSL/TLS-сертификатов. С его помощью можно легко защитить свои сайты HTTPS-соединением. Для автоматизации работы используется инструмент Certbot.

1️⃣ **Установка Let's Encrypt (Certbot)**
Пример для дистрибутивов на базе Ubuntu/Debian:
`sudo apt update  
`sudo apt install certbot python3-certbot-nginx

Если используется другой веб-сервер (например, Apache), замените nginx на apache2.

2️⃣ **Получение сертификата**
Выполните команду для автоматического выпуска и настройки сертификата для Nginx:
`sudo certbot --nginx 

Certbot автоматически обнаружит конфигурацию вашего веб-сервера и предложит выбрать домен. Далее сертификат будет установлен и активирован.

3️⃣ **Автоматическое продление сертификатов**
Let's Encrypt выдает сертификаты сроком на 90 дней. Для их автоматического обновления настройте cron-задание:

— Откройте редактор Cron:
`crontab -e  

— Добавьте следующую строку для проверки и продления сертификатов каждые 12 часов:
`0 */12 * * * certbot renew --quiet  

Certbot автоматически перезапустит веб-сервер, если сертификат обновится.
4️⃣ **Проверка работы**

Убедитесь, что сертификат активен, открыв сайт через HTTPS. Также проверьте успешность автоматизации:
`sudo certbot renew --dry-run  

Теперь ваш сайт защищен, а обслуживание сертификатов полностью автоматизировано 👍