Diferències
Ací es mostren les diferències entre la revisió seleccionada i la versió actual de la pàgina.
| Ambdós costats versió prèvia Revisió prèvia Següent revisió | Revisió prèvia | ||
| web:security:letsencrypt [26/11/2021 22:04] – [standlone (no webserver)] mate | web:security:letsencrypt [01/05/2022 23:26] (actual) – mate | ||
|---|---|---|---|
| Línia 1: | Línia 1: | ||
| = Let's Encrypt | = Let's Encrypt | ||
| == info | == info | ||
| + | * [[https:// | ||
| * [[https:// | * [[https:// | ||
| * certbot | * certbot | ||
| Línia 13: | Línia 14: | ||
| == install | == install | ||
| - | === standalone (no webserver) | ||
| <code bash> | <code bash> | ||
| - | sudo apt-get install certbot | + | sudo apt install software-properties-common |
| - | sudo certbot certonly --standalone | + | sudo add-apt-repository universe |
| + | sudo apt update | ||
| + | |||
| + | sudo apt install certbot | ||
| + | </ | ||
| + | |||
| + | + info: [[https:// | ||
| + | |||
| + | == user guide | ||
| + | * [[https:// | ||
| + | * [[https:// | ||
| + | |||
| + | == standalone (no webserver) | ||
| + | <code bash> | ||
| + | sudo certbot certonly --standalone | ||
| sudo certbot renew [--dry-run] | sudo certbot renew [--dry-run] | ||
| # programaticamente si hay que parar servicios: | # programaticamente si hay que parar servicios: | ||
| # --pre-hook " | # --pre-hook " | ||
| + | |||
| + | # dejará los certificados del dominio en / | ||
| + | </ | ||
| + | |||
| + | obtener los certificados de Let's Encrypt:< | ||
| + | curl -s https:// | ||
| + | sudo cp ~/ | ||
| + | |||
| </ | </ | ||
| /via: [[https:// | /via: [[https:// | ||
| /via: [[https:// | /via: [[https:// | ||
| - | === instalacion robot (OLD) | ||
| - | <code bash> | ||
| - | user@webserver: | ||
| - | user@webserver: | ||
| - | user@webserver: | ||
| - | </ | ||
| - | == generación | + | == DNS challenge |
| Este método te exige poner una clave TXT en tu servidor DNS para certificar que puedes acceder a ese dominio: | Este método te exige poner una clave TXT en tu servidor DNS para certificar que puedes acceder a ese dominio: | ||
| - | <code bash> | + | <code bash> |
| si todo está correcto, te genera 3 ficheros (''/ | si todo está correcto, te genera 3 ficheros (''/ | ||
| * cert.pem -> SSLCertificateFile | * cert.pem -> SSLCertificateFile | ||