Получите бесплатный TLS-сертификат с Let's Encrypt
Установите certbot, выпустите сертификат и настройте автообновление — ваш сайт заговорит по HTTPS за 5 минут.
Let's Encrypt выпускает бесплатные 90-дневные TLS-сертификаты. Инструмент certbot автоматизирует выпуск, настройку и продление. Весь процесс занимает 5 минут для типичной настройки nginx.
Установить certbot
На Ubuntu 22.04+: code:apt install certbot python3-certbot-nginx -y
На AlmaLinux/Rocky: code:dnf install certbot python3-certbot-nginx -y
Запустите мастер certbot
code:certbot --nginx -d example.com -d www.example.com
Он запрашивает email (для предупреждений об истечении срока) и принятие условий. Затем он выпускает сертификат, настраивает nginx и перезагружает службу.
Проверьте автопродление
code:certbot renew --dry-run
Пакет certbot устанавливает системный таймер systemd, который запускается дважды в день и продлевает любой сертификат в течение 30 дней до истечения срока. Дальнейших действий не требуется.
Опционально: ужесточите TLS
Отредактируйте ваш серверный блок nginx, чтобы добавить современную конфигурацию TLS: только TLS 1.2/1.3, надежные шифры, заголовок HSTS. Используйте https://ssl-config.mozilla.org/ для генерации проверенной конфигурации.
Разверните свой первый оффшорный сервер за 60 секунд.
Анонимная регистрация. Принимаются Bitcoin и Monero. Предоставление в 8 юрисдикциях.
Кредитная карта не требуется · 7-дневная гарантия возврата денег