Uzyskaj darmowy certyfikat TLS z Let's Encrypt
Zainstaluj certbot, wygeneruj certyfikat i skonfiguruj automatyczne odnawianie — Twoja strona mówi HTTPS w 5 minut.
Let's Encrypt wydaje darmowe 90-dniowe certyfikaty TLS. Narzędzie certbot automatyzuje wydawanie, konfigurację i odnawianie. Cały proces zajmuje 5 minut dla typowej konfiguracji nginx.
Zainstaluj certbot
Na Ubuntu 22.04+: code:apt install certbot python3-certbot-nginx -y
Na AlmaLinux/Rocky: code:dnf install certbot python3-certbot-nginx -y
Uruchom kreatora certbot
code:certbot --nginx -d example.com -d www.example.com
Zapyta o adres e-mail (używany do ostrzeżeń o wygaśnięciu) i akceptację TOS. Następnie wyda certyfikat, skonfiguruje nginx i przeładuje usługę.
Zweryfikuj automatyczne odnawianie
code:certbot renew --dry-run
Pakiet certbot instaluje timer systemd, który uruchamia się dwa razy dziennie i odnawia każdy certyfikat w ciągu 30 dni przed wygaśnięciem. Nie są potrzebne dalsze działania.
Opcjonalnie: zaostrz TLS
Edytuj blok serwera nginx, aby dodać nowoczesną konfigurację TLS: tylko TLS 1.2/1.3, silne szyfry, nagłówek HSTS. Użyj https://ssl-config.mozilla.org/ aby wygenerować przetestowaną konfigurację.
Powiązane artykuły
Wdróż swój pierwszy serwer offshore w 60 sekund.
Anonimowa rejestracja. Akceptujemy Bitcoin i Monero. Provisioning w 8 jurysdykcjach.
Karta kredytowa nie wymagana · Gwarancja zwrotu 7 dni