Diferències
Ací es mostren les diferències entre la revisió seleccionada i la versió actual de la pàgina.
Ambdós costats versió prèvia Revisió prèvia Següent revisió | Revisió prèvia | ||
web:security:letsencrypt [27/11/2017 09:01] – [info] mate | web:security:letsencrypt [01/05/2022 23:26] (actual) – mate | ||
---|---|---|---|
Línia 1: | Línia 1: | ||
= Let's Encrypt | = Let's Encrypt | ||
== info | == info | ||
+ | * [[https:// | ||
* [[https:// | * [[https:// | ||
* certbot | * certbot | ||
* instalación: | * instalación: | ||
* método manual: [[https:// | * método manual: [[https:// | ||
- | * renovación?: [[https:// | + | * renovación: |
+ | * [[https:// | ||
+ | * ? [[https:// | ||
+ | * cli : [[https:// | ||
+ | * [[https:// | ||
- | == instalacion robot | + | |
+ | == install | ||
<code bash> | <code bash> | ||
- | user@webserver: | + | sudo apt install software-properties-common |
- | user@webserver: | + | sudo add-apt-repository universe |
- | user@webserver: | + | sudo apt update |
+ | |||
+ | sudo apt install | ||
</ | </ | ||
- | == generación | + | + info: [[https:// |
+ | |||
+ | == user guide | ||
+ | * [[https:// | ||
+ | * [[https:// | ||
+ | |||
+ | == standalone (no webserver) | ||
+ | <code bash> | ||
+ | sudo certbot certonly --standalone --agree-tos --email sammy@your_domain -d < | ||
+ | sudo certbot renew [--dry-run] | ||
+ | # programaticamente si hay que parar servicios: | ||
+ | # --pre-hook " | ||
+ | |||
+ | # dejará los certificados del dominio en / | ||
+ | </ | ||
+ | |||
+ | obtener los certificados de Let's Encrypt:< | ||
+ | curl -s https:// | ||
+ | sudo cp ~/ | ||
+ | |||
+ | </ | ||
+ | /via: [[https:// | ||
+ | /via: [[https:// | ||
+ | |||
+ | |||
+ | == DNS challenge | ||
Este método te exige poner una clave TXT en tu servidor DNS para certificar que puedes acceder a ese dominio: | Este método te exige poner una clave TXT en tu servidor DNS para certificar que puedes acceder a ese dominio: | ||
- | '' | + | <code bash>sudo ./ |
si todo está correcto, te genera 3 ficheros (''/ | si todo está correcto, te genera 3 ficheros (''/ | ||
* cert.pem -> SSLCertificateFile | * cert.pem -> SSLCertificateFile | ||
Línia 25: | Línia 58: | ||
Existen otros métodos (explicados en documentación) para validar un dominio | Existen otros métodos (explicados en documentación) para validar un dominio | ||
- | == automatización | ||
- | cuando toque renovar, instalaremos los scritps correspondientes en seedbox.torresegea.es y veremos si se puede automatizar la renovación de los dominios | ||
== comandos | == comandos | ||
* '' | * '' | ||
* '' | * '' | ||
- | * | + | * '' |
+ | |||
+ | |||
+ | == ejemplos | ||
+ | * [[linux: | ||
+ | * [[web: | ||
+ | * [[web: | ||
+ | * [[web: |