Obtenez un certificat TLS gratuit avec Let's Encrypt
Installez certbot, émettez un certificat et renouvelez automatiquement — votre site parle HTTPS en 5 minutes.
Let's Encrypt émet des certificats TLS gratuits de 90 jours. L'outil certbot automatise l'émission, la configuration et le renouvellement. Tout le processus prend 5 minutes pour une configuration nginx typique.
Installer certbot
Sur Ubuntu 22.04+ : code:apt install certbot python3-certbot-nginx -y
Sur AlmaLinux/Rocky : code:dnf install certbot python3-certbot-nginx -y
Exécuter l'assistant certbot
code:certbot --nginx -d example.com -d www.example.com
Il demande un e-mail (utilisé pour les avertissements d'expiration) et l'acceptation des CGU. Il émet ensuite le certificat, configure nginx et recharge le service.
Vérifier le renouvellement automatique
code:certbot renew --dry-run
Le paquet certbot installe un minuteur systemd qui s'exécute deux fois par jour et renouvelle tout certificat dans les 30 jours avant expiration. Aucune action supplémentaire n'est nécessaire.
Optionnel : renforcez TLS
Modifiez votre bloc serveur nginx pour ajouter une configuration TLS moderne : TLS 1.2/1.3 uniquement, chiffrements forts, en-tête HSTS. Utilisez https://ssl-config.mozilla.org/ pour générer une configuration testée.
Articles connexes
Déployez votre premier serveur offshore en 60 secondes.
Inscription anonyme. Bitcoin et Monero acceptés. Provisionné dans 8 juridictions.
Aucune carte de crédit requise · garantie de remboursement de 7 jours