Bun este subiectiva? Înseamnă ușor? Rapid? Liber? Cred că Let's Encrypt este bun, dar asta este doar parerea mea.
Înainte de a răspunde corect la întrebare, trebuie să clarific ceva. Să criptăm este o autoritate de certificare gratuită de încredere care emite certificate SSL. Certbot este instrumentul pe care Let's Encrypt îl recomandă pentru a obține efectiv și a configura automat certificatele.
Let's Encrypt are unele probleme, dar pentru un site mic rulat de un server Apache, pentru câțiva oameni, ar trebui să fie bine. Dacă ești curios, aruncă o privire la această întrebare de securitate SE care explică potențialele probleme cu Let's Encrypt.
Pentru a permite https://
, trebuie să obțineți un certificat de încredere pentru computerele clientului dvs.*.
Există o mulțime de ghiduri acolo, dar vă sugerez pe cel oficial, deoarece este destul de bun. Presupun că aveți acces SSH (sau shell) la serverul dvs. Apache și că este accesibil public. Du-te la site-ul web Cerbot. Completează pe ce rulează serverul tău. Pentru acest răspuns, am selectat Apache și Ubuntu 20.04 pe baza întrebării dvs., dar ar trebui să selectați ceea ce este corect pentru dvs.
Aceasta este o versiune scurtată a instrucțiunilor de la ghidul Certbot pentru Apache pe Ubuntu 20.04.
- Asigurați-vă că Snap este instalat. Dacă aveți Ubuntu 20.04 (sau cele mai multe versiuni de Ubuntu acceptate), acesta este. Dacă nu, verificați aceste instrucțiuni de pe site-ul Snapcraft.
- Rulați acest lucru pentru a instala nucleul snap și actualizați dacă este necesar
sudo snap install core && sudo snap refresh core
- Instalați Certbot
sudo snap install --classic certbot
- Asigurați-vă că poate fi rulat conectându-l la
/usr/bin
pliant sudo ln -s /snap/bin/certbot /usr/bin/certbot
Dacă doriți să instaleze automat certificatul, rulați sudo certbot --apache
. Dacă preferați să faceți singur modificările fișierului de configurare, rulați sudo certbot certonly --apache
. Certificatele Let's Encrypt expiră după 90 de zile. Deci, le poate reînnoi automat pentru tine. Alerga sudo certbot renew --dry-run
pentru a testa reînnoirea automată. Dacă funcționează bine (fără erori), atunci reînnoirea automată este gata.
Reporniți serverul și apoi site-ul dvs. ar trebui să funcționeze https
.
*Din punct de vedere tehnic, ai putea să-ți faci singur, dar ar afișa în browserele lor că nu este de încredere, așa că chiar nu ar trebui.