Отримайте безкоштовний TLS-сертифікат від Let's Encrypt
Встановіть certbot, випустіть сертифікат і налаштуйте автопоновлення — ваш сайт заговорить HTTPS за 5 хвилин.
Let's Encrypt видає безкоштовні 90-денні TLS-сертифікати. Інструмент certbot автоматизує випуск, налаштування та продовження. Весь процес займає 5 хвилин для типової конфігурації nginx.
Встановити certbot
На Ubuntu 22.04+: code:apt install certbot python3-certbot-nginx -y
На AlmaLinux/Rocky: code:dnf install certbot python3-certbot-nginx -y
Запустіть майстер certbot
code:certbot --nginx -d example.com -d www.example.com
Він запитує електронну пошту (використовується для попереджень про закінчення терміну дії) та прийняття Умов надання послуг. Потім він видає сертифікат, налаштовує nginx та перезавантажує службу.
Перевірте автоподовження
code:certbot renew --dry-run
Пакет certbot встановлює systemd-таймер, який запускається двічі на день і продовжує будь-який сертифікат протягом 30 днів до закінчення терміну дії. Подальших дій не потрібно.
Необов'язково: посиліть TLS
Відредагуйте свій блок server у nginx, щоб додати сучасну TLS-конфігурацію: лише TLS 1.2/1.3, надійні шифри, заголовок HSTS. Використовуйте https://ssl-config.mozilla.org/ для генерації перевіреної конфігурації.
Розгорніть свій перший офшорний сервер за 60 секунд.
Анонімна реєстрація. Приймаються Bitcoin та Monero. Розгортання у 8 юрисдикціях.
Кредитна картка не потрібна · гарантія повернення коштів 7 днів