web:security:letsencrypt

Diferències

Ací es mostren les diferències entre la revisió seleccionada i la versió actual de la pàgina.

Enllaç a la visualització de la comparació

Ambdós costats versió prèvia Revisió prèvia
Següent revisió
Revisió prèvia
web:security:letsencrypt [24/07/2026 14:52] – [info] mateweb:security:letsencrypt [24/07/2026 14:58] (actual) – [comandos] mate
Línia 13: Línia 13:
       * ? [[https://certbot.eff.org/docs/using.html#id19]]       * ? [[https://certbot.eff.org/docs/using.html#id19]]
     * cli : [[https://certbot.eff.org/docs/using.html#certbot-command-line-options]]     * cli : [[https://certbot.eff.org/docs/using.html#certbot-command-line-options]]
-== install+=== install
 <code bash> <code bash>
 sudo apt install software-properties-common sudo apt install software-properties-common
Línia 21: Línia 21:
 sudo apt install certbot sudo apt install certbot
 </code> </code>
- 
 + info: [[https://eff-certbot.readthedocs.io/en/stable/install.html]] + info: [[https://eff-certbot.readthedocs.io/en/stable/install.html]]
  
-== user guide+== comandos 
 +  * listado de certicados: <code bash>sudo certbot certificates</code> 
 +  * renovación manual certificado: <code bash>sudo certbot certonly --manual --preferred-challenges=dns --email informatica@fidmag.org --server https://acme-v02.api.letsencrypt.org/directory --agree-tos -d *.fidmag.org</code> 
 +  * borrado: <code bash>sudo certbot delete --cert-name <CERT_NAME></code> 
 +=== user guide
   * [[https://eff-certbot.readthedocs.io/en/stable/using.html]]   * [[https://eff-certbot.readthedocs.io/en/stable/using.html]]
   * [[https://certbot.eff.org/]]   * [[https://certbot.eff.org/]]
  
-== standalone (no webserver)+=== standalone (no webserver)
 <code bash> <code bash>
 sudo certbot certonly --standalone --agree-tos --email sammy@your_domain -d <DOMAIN> sudo certbot certonly --standalone --agree-tos --email sammy@your_domain -d <DOMAIN>
Línia 38: Línia 41:
 </code> </code>
  
 +== certificados Let's encrypt
 obtener los certificados de Let's Encrypt:<code bash> obtener los certificados de Let's Encrypt:<code bash>
 curl -s https://letsencrypt.org/certs/{isrgrootx1.pem.txt,letsencryptauthorityx3.pem.txt} > ~/letsencrypt-combined-certs.pem curl -s https://letsencrypt.org/certs/{isrgrootx1.pem.txt,letsencryptauthorityx3.pem.txt} > ~/letsencrypt-combined-certs.pem
 sudo cp ~/letsencrypt-combined-certs.pem /etc/letsencrypt/live/your_domain/ sudo cp ~/letsencrypt-combined-certs.pem /etc/letsencrypt/live/your_domain/
- 
 </code> </code>
 /via: [[https://certbot.eff.org/lets-encrypt/debianbuster-other]]\\ /via: [[https://certbot.eff.org/lets-encrypt/debianbuster-other]]\\
 /via: [[https://certbot.eff.org/instructions]] /via: [[https://certbot.eff.org/instructions]]
  
 +
 +== DNS challenge
 +Este método te exige poner una clave TXT en tu servidor DNS para certificar que puedes acceder a ese dominio:
 +<code bash>sudo ./certbot-auto --manual --preferred-challenge dns  certonly --email sammy@your_domain -d seedbox.torresegea.es</code>
 +si todo está correcto, te genera 3 ficheros (''/etc/letsencrypt/live/<dominio>''), que corresponden a las líneas de configuración de apache correspondientes:
 +  * cert.pem -> SSLCertificateFile
 +  * chain.pem -> SSLCertificateKeyFile
 +  * privkey.pem -> SSLCACertificateFile
 +
 +Existen otros métodos (explicados en documentación) para validar un dominio
 +
 +La renovación implica usar un servicio DNS que permita actualizar los registros a través de una API o delegar en uno que sí lo permita: [[web:security:letsencrypt:dns]]
  
 == webroot == webroot
Línia 69: Línia 84:
 </code> </code>
 <code bash>sudo /usr/bin/certbot certonly --webroot -w /var/www/letsencrypt --agree-tos --email informatica@xxx.org -d xxx.org</code> <code bash>sudo /usr/bin/certbot certonly --webroot -w /var/www/letsencrypt --agree-tos --email informatica@xxx.org -d xxx.org</code>
- 
-== DNS challenge 
-Este método te exige poner una clave TXT en tu servidor DNS para certificar que puedes acceder a ese dominio: 
-<code bash>sudo ./certbot-auto --manual --preferred-challenge dns  certonly --email sammy@your_domain -d seedbox.torresegea.es</code> 
-si todo está correcto, te genera 3 ficheros (''/etc/letsencrypt/live/<dominio>''), que corresponden a las líneas de configuración de apache correspondientes: 
-  * cert.pem -> SSLCertificateFile 
-  * chain.pem -> SSLCertificateKeyFile 
-  * privkey.pem -> SSLCACertificateFile 
- 
-Existen otros métodos (explicados en documentación) para validar un dominio 
- 
-La renovación implica usar un servicio DNS que permita actualizar los registros a través de una API o delegar en uno que sí lo permita: [[web:security:letsencrypt:dns]] 
- 
- 
-== comandos 
-  * ''sudo ./certbot-auto --help all'' 
-  * ''sudo ./certbot-auto certificates'': listado de certicados 
-  * ''sudo ./certbot-auto certonly -d <dominio>'': renovación manual certificado 
  
  
  • web/security/letsencrypt.1784897559.txt.gz
  • Darrera modificació: 24/07/2026 14:52
  • per mate