Notas de Luis

Let’s Encrypt

Ver Certificado SSL

Let’s Encrypt es una nueva Autoridad de Certificación de EFF (Electronic Frontier Foundation).

Se vale de una serie de patrocinadores poderosos como Cisco, Akamai, Facebook y otras empresas, para costear este proyecto que permita poder brindar los Certificados SSL gratis.

Para eso usa IdenTrust.

El cliente que hace posible la implementación es gratis, automatizado y de código abierto.

La documentación se puede leer en el sitio y obtener más información detallada del proyecto en Github.

Para crear un sitio https, a partir de uno existente http se usa el siguiente comando, que hace todo el proceso (hay que responder un par de cuestiones)

  sudo certbot run -d my-domain.com

Lo mismo pero más a pedal

  sudo certbot certonly --standalone --preferred-challenges http -d my-domain.com

Listar los certificados

  certbot certificates

Renovar

  certbot renew [--dry-run]

Borrar

  certbot delete [--dry-run] --certname my-domain.com

Renovacion automática (crontab) (nginx)

@weekly root certbot renew --pre-hook "systemctl stop nginx" --post-hook "systemctl start nginx" --renew-hook "systemctl reload nginx" --quiet 

Renovacion automática (crontab) (apache)

  @weekly root cd /etc/letsencrypt/ && ./certbot-auto renew && /etc/init.d/apache2 restart

Ojo: La renovacion automática en Mint ya viene incluida en el paquete certbot (/etc/cron.d/certbot)

Para migrar de una máquina otra

Hay que migrar tanto los ficheros relacionados con el dominio a migrar, como las cuentas que se hayan creado en letsencrypt.

computing/web/letsencrypt.txt · Última modificación: por 127.0.0.1