Let’s Encrypt

Ver Certificado SSL

Let’s Encrypt es una nueva Autoridad de Certificación de EFF (Electronic Frontier Foundation).

Se vale de una serie de patrocinadores poderosos como Cisco, Akamai, Facebook y otras empresas, para costear este proyecto que permita poder brindar los Certificados SSL gratis.

Para eso usa IdenTrust.

El cliente que hace posible la implementación es gratis, automatizado y de código abierto.

La documentación se puede leer en el sitio y obtener más información detallada del proyecto en Github.

Para crear un sitio https, a partir de uno existente http se usa el siguiente comando, que hace todo el proceso (hay que responder un par de cuestiones)

  sudo certbot run -d my-domain.com

Lo mismo pero más a pedal

  sudo certbot certonly --standalone --preferred-challenges http -d my-domain.com

Listar los certificados

  certbot certificates

Renovar

  certbot renew [--dry-run]

Borrar

  certbot delete [--dry-run] --certname my-domain.com

Renovacion automática (crontab) (nginx)

@weekly root certbot renew --pre-hook "systemctl stop nginx" --post-hook "systemctl start nginx" --renew-hook "systemctl reload nginx" --quiet 

Renovacion automática (crontab) (apache)

  @weekly root cd /etc/letsencrypt/ && ./certbot-auto renew && /etc/init.d/apache2 restart

Ojo: La renovacion automática en Mint ya viene incluida en el paquete certbot (/etc/cron.d/certbot)

Para migrar de una máquina otra

Hay que migrar tanto los ficheros relacionados con el dominio a migrar, como las cuentas que se hayan creado en letsencrypt.