¡Esta es una revisión vieja del documento!
# Let’s Encrypt
Let’s Encrypt es una nueva Autoridad de Certificación de EFF (Electronic Frontier Foundation).
Se vale de una serie de patrocinadores poderosos como Cisco, Akamai, Facebook y otras empresas, para costear este proyecto que permita poder brindar los Certificados SSL gratis.
Para eso usa IdenTrust.
El cliente que hace posible la implementación es gratis, automatizado y de código abierto.
La documentación se puede leer en el sitio y obtener más información detallada del proyecto en Github.
Para crear un sitio https, a partir de uno existente http se usa el siguiente comando, que hace todo el proceso (hay que responder un par de cuestiones)
sudo certbot run -d my-domain.com
Lo mismo pero más a pedal
sudo certbot certonly --standalone --preferred-challenges http -d my-domain.com
Listar los certificados
certbot certificates
Renovar
certbot renew [--dry-run]
Borrar
certbot delete [--dry-run] --certname my-domain.com
Renovacion automática (crontab) (nginx)
``` @weekly root certbot renew –pre-hook “systemctl stop nginx” –post-hook “systemctl start nginx” –renew-hook “systemctl reload nginx” –quiet ```
Renovacion automática (crontab) (apache)
@weekly root cd /etc/letsencrypt/ && ./certbot-auto renew && /etc/init.d/apache2 restart
Ojo: La renovacion automática en Mint ya viene incluida en el paquete certbot (/etc/cron.d/certbot)
## Para migrar de una máquina otra
Hay que migrar tanto los ficheros relacionados con el dominio a migrar, como las cuentas que se hayan creado en letsencrypt.