====== Certbot (SSL) ====== ---- ===== Установка ===== Обновляем список пакетов: sudo apt update Устанавливаем Certbot для Apache: sudo apt install certbot python3-certbot-apache Устанавливаем Certbot для Nginx: sudo apt install certbot python3-certbot-nginx ===== Установка SSL на домен ===== ==== Автоматический режим ==== Устанавливаем SSL-сертификат на домен: Для Apache: sudo certbot --apache Отвечаем на вопросы: Сохранение журнала отладки в /var/log/letsencrypt/letsencrypt.log Введите адрес электронной почты (используется для срочного обновления и уведомлений о безопасности) (Введите "c" для отмены): - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - Пожалуйста, ознакомьтесь с Условиями предоставления услуг по адресу https://letsencrypt.org/documents/LE-SA-v1.6-August-18-2025.pdf. Вы должны согласиться с этим, чтобы зарегистрироваться на сервере ACME. Ты согласен? - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - (Y)es/(N)o: Y - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - Не могли бы вы после успешной выдачи вашего первого сертификата сообщить свой адрес электронной почты Фонду Electronic Frontier Foundation, партнеру-основателю проекта Let's Encrypt и некоммерческой организации, которая разрабатывает Certbot? Мы хотели бы отправить вам электронное письмо о нашей работе по шифрованию Интернета, новостях EFF, кампаниях и способах поддержки цифровой свободы. - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - (Y)es/(N)o: N Учетная запись зарегистрирована. Для каких имен вы хотели бы активировать HTTPS? Мы рекомендуем выбрать либо все домены, либо все домены в блоке VirtualHost/server. - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - Для Nginx: sudo certbot --nginx ==== Ручной режим ==== Получаем сертификат: sudo certbot certonly --webroot -w /var/www/html -d Ваш_домен -d www.Ваш_домен Создаём хост с портом 443: sudo nano /etc/apache2/sites-available/000-default-le-ssl.conf Вставляем конфигурацию: ServerName Ваш_домен ServerAlias www.Ваш_домен ServerAdmin admin@localhost DocumentRoot /var/www/html AllowOverride All Require all granted ErrorLog ${APACHE_LOG_DIR}/error.log CustomLog ${APACHE_LOG_DIR}/access.log combined SSLCertificateFile /etc/letsencrypt/live/Ваш_домен/fullchain.pem SSLCertificateKeyFile /etc/letsencrypt/live/Ваш_домен/privkey.pem Include /etc/letsencrypt/options-ssl-apache.conf Включаем хост le-ssl: sudo a2ensite 000-default-le-ssl Добавляем в хост с портом 80: sudo nano /etc/apache2/sites-available/000-default-le-ssl.conf Вставляем конфигурацию: RewriteEngine on RewriteCond %{SERVER_NAME} =Ваш_домен [OR] RewriteCond %{SERVER_NAME} =www.Ваш_домен RewriteRule ^ https://%{SERVER_NAME}%{REQUEST_URI} [END,NE,R=permanent]