Diferències
Ací es mostren les diferències entre la revisió seleccionada i la versió actual de la pàgina.
| Ambdós costats versió prèvia Revisió prèvia Següent revisió | Revisió prèvia | ||
| web:security:letsencrypt [04/05/2026 12:15] – [DNS challenge] mate | web:security:letsencrypt [24/07/2026 14:58] (actual) – [comandos] mate | ||
|---|---|---|---|
| Línia 3: | Línia 3: | ||
| * [[https:// | * [[https:// | ||
| * [[https:// | * [[https:// | ||
| + | * [[https:// | ||
| + | |||
| + | == certbot | ||
| * certbot | * certbot | ||
| * instalación: | * instalación: | ||
| Línia 10: | Línia 13: | ||
| * ? [[https:// | * ? [[https:// | ||
| * cli : [[https:// | * cli : [[https:// | ||
| - | * [[https:// | + | === install |
| - | + | ||
| - | + | ||
| - | == install | + | |
| <code bash> | <code bash> | ||
| sudo apt install software-properties-common | sudo apt install software-properties-common | ||
| Línia 21: | Línia 21: | ||
| sudo apt install certbot | sudo apt install certbot | ||
| </ | </ | ||
| - | |||
| + info: [[https:// | + info: [[https:// | ||
| - | == user guide | + | == comandos |
| + | * listado de certicados: <code bash> | ||
| + | * renovación manual certificado: | ||
| + | * borrado: <code bash> | ||
| + | === user guide | ||
| * [[https:// | * [[https:// | ||
| * [[https:// | * [[https:// | ||
| - | == standalone (no webserver) | + | === standalone (no webserver) |
| <code bash> | <code bash> | ||
| sudo certbot certonly --standalone --agree-tos --email sammy@your_domain -d < | sudo certbot certonly --standalone --agree-tos --email sammy@your_domain -d < | ||
| Línia 38: | Línia 41: | ||
| </ | </ | ||
| + | == certificados Let's encrypt | ||
| obtener los certificados de Let's Encrypt:< | obtener los certificados de Let's Encrypt:< | ||
| curl -s https:// | curl -s https:// | ||
| sudo cp ~/ | sudo cp ~/ | ||
| - | |||
| </ | </ | ||
| /via: [[https:// | /via: [[https:// | ||
| /via: [[https:// | /via: [[https:// | ||
| + | |||
| + | == DNS challenge | ||
| + | Este método te exige poner una clave TXT en tu servidor DNS para certificar que puedes acceder a ese dominio: | ||
| + | <code bash> | ||
| + | si todo está correcto, te genera 3 ficheros (''/ | ||
| + | * cert.pem -> SSLCertificateFile | ||
| + | * chain.pem -> SSLCertificateKeyFile | ||
| + | * privkey.pem -> SSLCACertificateFile | ||
| + | |||
| + | Existen otros métodos (explicados en documentación) para validar un dominio | ||
| + | |||
| + | La renovación implica usar un servicio DNS que permita actualizar los registros a través de una API o delegar en uno que sí lo permita: [[web: | ||
| == webroot | == webroot | ||
| Línia 70: | Línia 85: | ||
| <code bash> | <code bash> | ||
| - | == DNS challenge | ||
| - | Este método te exige poner una clave TXT en tu servidor DNS para certificar que puedes acceder a ese dominio: | ||
| - | <code bash> | ||
| - | si todo está correcto, te genera 3 ficheros (''/ | ||
| - | * cert.pem -> SSLCertificateFile | ||
| - | * chain.pem -> SSLCertificateKeyFile | ||
| - | * privkey.pem -> SSLCACertificateFile | ||
| - | Existen otros métodos (explicados en documentación) para validar un dominio | + | == ejemplos |
| + | {{topic> | ||
| - | La renovación implica usar un servicio DNS que permita actualizar los registros a través de una API o delegar en uno que sí lo permita: [[web: | ||
| - | |||
| - | |||
| - | == comandos | ||
| - | * '' | ||
| - | * '' | ||
| - | * '' | ||
| - | |||
| - | |||
| - | == ejemplos | ||
| - | * [[linux: | ||
| - | * [[web: | ||
| - | * [[web: | ||
| - | * [[web: | ||
| - | * [[web: | ||