Let’s Encrypt bietet kostenlose TLS-Zertifikate mit automatischer Erneuerung. Es gibt keinen Grund, kein HTTPS zu haben.
Installation und Verwendung¶
sudo apt install certbot python3-certbot-nginx sudo certbot –nginx -d example.com -d www.example.com
Wildcard-Zertifikat¶
sudo certbot certonly –dns-cloudflare \ –dns-cloudflare-credentials /etc/letsencrypt/cloudflare.ini \ -d ‘*.example.com’ -d example.com
Automatische Erneuerung¶
sudo certbot renew –dry-run
Crontab: 0 0 1 * * certbot renew –quiet –deploy-hook “systemctl reload nginx”¶
Wichtigste Erkenntnis¶
Let’s Encrypt + Certbot = kostenloses HTTPS in 5 Minuten. Automatische Erneuerung einrichten.