Introducció
Requisits previs
Instal·lació
Configuració
Renovació automàtica
Introducció
Certbot és un emissor automatitzat de certificats SSL per a Let's Encrypt Certificate Authority. Va ser desenvolupat com a client per a Let's Encrypt i també funcionarà amb qualsevol altra CA que admeti el protocol ACME.
En aquest tutorial, tractarem el procés d'instal·lació de Certbot a CentOS 7 amb Apache i el configurarem per emetre i renovar els certificats SSL de Let's Encrypt.
Requisits previs
- Un servidor CentOS 7
- Un servidor web Apache funcional
- mod_ssl
Instal·lació
Certbot està disponible al repositori EPEL Yum. Si encara no teniu instal·lat EPEL, podeu instal·lar-lo mitjançant l'ordre següent:
# yum -y install epel-release mod_ssl openssl
A continuació, haurem d'instal·lar Certbot i el seu connector Apache
# yum -y install certbot python-certbot-apache
Executeu Certbot:
# certbot --apache
Per evitar errors, si us plau, assegureu-vos que el vostre amfitrió virtual ja estigui configurat per al domini per al qual voleu obtenir el certificat SSL i que el DNS estigui configurat correctament.
Configuració
Un cop executeu el connector Certbot Apache, apareixerà un assistent d'instal·lació. Les opcions configurables inclouen:
- Seleccioneu els dominis per als quals voleu emetre un certificat (Nota: www.example.com i example.com s'emetran certificats SSL separats).
- Opcions d'aplicació de SSL.
Renovació automàtica
Els certificats de Let's Encrypt caduquen al cap de 90 dies. Certbot pot gestionar les renovacions automàtiques amb facilitat.
# certbot renew --dry-run
# certbot renew --quiet
Això conclou el nostre tutorial. Gràcies per llegir.