Certbot випускає безкоштовні сертифікати Let's Encrypt, сам прописує їх у конфігурацію вебсервера та продовжує автоматично.
Умови
- A-записи домену та
wwwспрямовані на IP-адресу VPS. - Сайт уже налаштований у Nginx або Apache і відкривається по HTTP.
- Порти
80і443відкриті у фаєрволі.
Встановлення Certbot
Ubuntu, Debian:
sudo apt install certbot python3-certbot-nginx -y
Для Apache встановіть python3-certbot-apache. На AlmaLinux і Rocky Linux пакети доступні з репозиторію EPEL.
Випуск сертифіката
sudo certbot --nginx -d example.com -d www.example.com
Для Apache використовуйте --apache. Certbot попросить email для сповіщень і запропонує ввімкнути перенаправлення з HTTP на HTTPS — погодьтеся.
Продовження
Сертифікат діє 90 днів і продовжується автоматично системним таймером. Перевірити, що продовження спрацює:
sudo certbot renew --dry-run
Типові помилки
- DNS problem: NXDOMAIN — домен ще не спрямований на сервер або DNS не оновився.
- Timeout during connect — порт
80закритий фаєрволом.