KirMol Wiki

Добро пожаловать в KirMol Wiki

Инструменты пользователя

Инструменты сайта


linux:servers:certbot

Certbot (SSL)


Установка

Обновляем список пакетов:

sudo apt update

Устанавливаем Certbot для Apache:

sudo apt install certbot python3-certbot-apache

Устанавливаем Certbot для Nginx:

sudo apt install certbot python3-certbot-nginx

Установка SSL на домен

Автоматический режим

Устанавливаем SSL-сертификат на домен:

Для Apache:

sudo certbot --apache

Отвечаем на вопросы:

Сохранение журнала отладки в /var/log/letsencrypt/letsencrypt.log
Введите адрес электронной почты (используется для срочного обновления и уведомлений о безопасности)
 (Введите "c" для отмены):

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
Пожалуйста, ознакомьтесь с Условиями предоставления услуг по адресу
https://letsencrypt.org/documents/LE-SA-v1.6-August-18-2025.pdf. Вы должны согласиться
с этим, чтобы зарегистрироваться на сервере ACME. Ты согласен?
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
(Y)es/(N)o: Y

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
Не могли бы вы после успешной выдачи вашего первого сертификата
сообщить свой адрес электронной почты Фонду Electronic Frontier Foundation,
партнеру-основателю проекта Let's Encrypt и некоммерческой организации, которая
разрабатывает Certbot? Мы хотели бы отправить вам электронное письмо о нашей работе по шифрованию Интернета,
новостях EFF, кампаниях и способах поддержки цифровой свободы.
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
(Y)es/(N)o: N

Учетная запись зарегистрирована.

Для каких имен вы хотели бы активировать HTTPS?
Мы рекомендуем выбрать либо все домены, либо все домены в блоке VirtualHost/server.
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -

Для Nginx:

sudo certbot --nginx

Ручной режим

Получаем сертификат:

sudo certbot certonly --webroot -w /var/www/html -d Ваш_домен -d www.Ваш_домен

Создаём хост с портом 443:

sudo nano /etc/apache2/sites-available/000-default-le-ssl.conf

Вставляем конфигурацию:

<IfModule mod_ssl.c>
<VirtualHost *:443>
ServerName Ваш_домен
ServerAlias www.Ваш_домен
ServerAdmin admin@localhost
DocumentRoot /var/www/html
<Directory /var/www/html>
AllowOverride All
Require all granted
</Directory>
ErrorLog ${APACHE_LOG_DIR}/error.log
CustomLog ${APACHE_LOG_DIR}/access.log combined
 
SSLCertificateFile /etc/letsencrypt/live/Ваш_домен/fullchain.pem
SSLCertificateKeyFile /etc/letsencrypt/live/Ваш_домен/privkey.pem
Include /etc/letsencrypt/options-ssl-apache.conf
</VirtualHost>
</IfModule>

Включаем хост le-ssl:

sudo a2ensite 000-default-le-ssl

Добавляем в хост с портом 80:

sudo nano /etc/apache2/sites-available/000-default-le-ssl.conf

Вставляем конфигурацию:

<VirtualHost *:80>
RewriteEngine on
RewriteCond %{SERVER_NAME} =Ваш_домен [OR]
RewriteCond %{SERVER_NAME} =www.Ваш_домен
RewriteRule ^ https://%{SERVER_NAME}%{REQUEST_URI} [END,NE,R=permanent]
</VirtualHost>
linux/servers/certbot.txt · Последнее изменение: Кирилл Молчанов