linux:servers:certbot
Certbot (SSL)
Установка
Обновляем список пакетов:
sudo apt update
Устанавливаем Certbot для Apache:
sudo apt install certbot python3-certbot-apache
Устанавливаем Certbot для Nginx:
sudo apt install certbot python3-certbot-nginx
Установка SSL на домен
Автоматический режим
Устанавливаем SSL-сертификат на домен:
Для Apache:
sudo certbot --apache
Отвечаем на вопросы:
Сохранение журнала отладки в /var/log/letsencrypt/letsencrypt.log Введите адрес электронной почты (используется для срочного обновления и уведомлений о безопасности) (Введите "c" для отмены): - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - Пожалуйста, ознакомьтесь с Условиями предоставления услуг по адресу https://letsencrypt.org/documents/LE-SA-v1.6-August-18-2025.pdf. Вы должны согласиться с этим, чтобы зарегистрироваться на сервере ACME. Ты согласен? - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - (Y)es/(N)o: Y - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - Не могли бы вы после успешной выдачи вашего первого сертификата сообщить свой адрес электронной почты Фонду Electronic Frontier Foundation, партнеру-основателю проекта Let's Encrypt и некоммерческой организации, которая разрабатывает Certbot? Мы хотели бы отправить вам электронное письмо о нашей работе по шифрованию Интернета, новостях EFF, кампаниях и способах поддержки цифровой свободы. - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - (Y)es/(N)o: N Учетная запись зарегистрирована. Для каких имен вы хотели бы активировать HTTPS? Мы рекомендуем выбрать либо все домены, либо все домены в блоке VirtualHost/server. - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
Для Nginx:
sudo certbot --nginx
Ручной режим
Получаем сертификат:
sudo certbot certonly --webroot -w /var/www/html -d Ваш_домен -d www.Ваш_домен
Создаём хост с портом 443:
sudo nano /etc/apache2/sites-available/000-default-le-ssl.conf
Вставляем конфигурацию:
<IfModule mod_ssl.c> <VirtualHost *:443> ServerName Ваш_домен ServerAlias www.Ваш_домен ServerAdmin admin@localhost DocumentRoot /var/www/html <Directory /var/www/html> AllowOverride All Require all granted </Directory> ErrorLog ${APACHE_LOG_DIR}/error.log CustomLog ${APACHE_LOG_DIR}/access.log combined SSLCertificateFile /etc/letsencrypt/live/Ваш_домен/fullchain.pem SSLCertificateKeyFile /etc/letsencrypt/live/Ваш_домен/privkey.pem Include /etc/letsencrypt/options-ssl-apache.conf </VirtualHost> </IfModule>
Включаем хост le-ssl:
sudo a2ensite 000-default-le-ssl
Добавляем в хост с портом 80:
sudo nano /etc/apache2/sites-available/000-default-le-ssl.conf
Вставляем конфигурацию:
<VirtualHost *:80> RewriteEngine on RewriteCond %{SERVER_NAME} =Ваш_домен [OR] RewriteCond %{SERVER_NAME} =www.Ваш_домен RewriteRule ^ https://%{SERVER_NAME}%{REQUEST_URI} [END,NE,R=permanent] </VirtualHost>
linux/servers/certbot.txt · Последнее изменение: — Кирилл Молчанов
