Holen Sie sich ein kostenloses TLS-Zertifikat mit Let's Encrypt
Certbot installieren, Zertifikat ausstellen und automatisch erneuern – Ihre Website spricht in 5 Minuten HTTPS.
Let's Encrypt stellt kostenlose 90-Tage-TLS-Zertifikate aus. Das certbot-Tool automatisiert Ausstellung, Konfiguration und Erneuerung. Der gesamte Ablauf dauert 5 Minuten für ein typisches nginx-Setup.
Certbot installieren
Auf Ubuntu 22.04+: code:apt install certbot python3-certbot-nginx -y
Auf AlmaLinux/Rocky: code:dnf install certbot python3-certbot-nginx -y
Certbot-Assistent ausführen
code:certbot --nginx -d example.com -d www.example.com
Es fragt nach einer E-Mail (für Ablaufwarnungen) und ToS-Akzeptanz. Dann stellt es das Zertifikat aus, konfiguriert nginx und lädt den Dienst neu.
Automatische Verlängerung prüfen
code:certbot renew --dry-run
Das Certbot-Paket installiert einen systemd-Timer, der zweimal täglich läuft und jedes Zertifikat innerhalb von 30 Tagen vor Ablauf erneuert. Keine weitere Aktion erforderlich.
Optional: TLS verschärfen
Bearbeiten Sie Ihren nginx-Serverblock, um eine moderne TLS-Konfiguration hinzuzufügen: nur TLS 1.2/1.3, starke Ciphers, HSTS-Header. Verwenden Sie https://ssl-config.mozilla.org/, um eine getestete Konfiguration zu generieren.
Verwandte Artikel
Deployen Sie Ihren ersten Offshore-Server in 60 Sekunden.
Anonyme Anmeldung. Bitcoin & Monero akzeptiert. Bereitstellung in 8 Rechtsräumen.
Keine Kreditkarte erforderlich · 7-Tage-Geld-zurück-Garantie