====== Let’s Encrypt ====== Ver [[Certificado SSL]] Let’s Encrypt es una nueva Autoridad de Certificación de EFF (Electronic Frontier Foundation). Se vale de una serie de patrocinadores poderosos como Cisco, Akamai, Facebook y otras empresas, para costear este proyecto que permita poder brindar los Certificados SSL gratis. Para eso usa IdenTrust. El cliente que hace posible la implementación es gratis, automatizado y de código abierto. La documentación se puede leer en el sitio y obtener más información detallada del proyecto en Github. Para crear un sitio https, a partir de uno existente http se usa el siguiente comando, que hace todo el proceso (hay que responder un par de cuestiones) sudo certbot run -d my-domain.com Lo mismo pero más a pedal sudo certbot certonly --standalone --preferred-challenges http -d my-domain.com Listar los certificados certbot certificates Renovar certbot renew [--dry-run] Borrar certbot delete [--dry-run] --certname my-domain.com Renovacion automática (crontab) (nginx) @weekly root certbot renew --pre-hook "systemctl stop nginx" --post-hook "systemctl start nginx" --renew-hook "systemctl reload nginx" --quiet Renovacion automática (crontab) (apache) @weekly root cd /etc/letsencrypt/ && ./certbot-auto renew && /etc/init.d/apache2 restart Ojo: La renovacion automática en Mint ya viene incluida en el paquete certbot (/etc/cron.d/certbot) ===== Para migrar de una máquina otra ===== Hay que migrar tanto los ficheros relacionados con el dominio a migrar, como las cuentas que se hayan creado en letsencrypt.