Let's Encrypt. Zeit, TLS ernst zu nehmen
Auf dieser Seite
Let’s Encrypt ist eine neue Zertifizierungsstelle, die es ernst meint damit, SSL im Internet zu demokratisieren.
Let’s Encrypt bietet kostenlose Zertifikate, im Gegensatz zu einem Preis von $10-1.000, je nachdem, wie viel Bonus-Unsinn du mitkaufst.
Weil Let’s Encrypt noch in der offenen Beta ist, läuft der gesamte Prozess aus Beschaffung und Installation eines Zertifikats derzeit nur auf Apache-Webservern vollständig automatisiert. Du kannst Let’s Encrypt aber trotzdem nutzen, um ganz einfach ein kostenloses SSL-Zertifikat zu bekommen, das du manuell installierst, egal welche Webserver-Software du einsetzt.
Wie bekommst du den Let’s-Encrypt-Client?
Git und BC installieren
Aktualisiere vorher apt-get.
sudo apt-get -y install git bc
Danach können wir mit git letsencrypt herunterladen.
Let’s Encrypt von GitHub klonen
Klone das Let’s-Encrypt-Repository nach /opt/letsencrypt.
sudo git clone https://github.com/letsencrypt/letsencrypt /opt/letsencrypt
Jetzt kannst du Zertifikate erzeugen.
Ein Zertifikat mit Let’s Encrypt erzeugen
Führe einfach den folgenden Befehl aus und folge den Eingabeaufforderungen:
./letsencrypt-auto certonly -a webroot --webroot-path=/usr/share/nginx/html -d [example.com] -d [www.example.com]
Ersetze [example.com] und [www.example.com] durch deine tatsächlichen Domainnamen.
Folge den Eingabeaufforderungen, gib deine E-Mail-Adresse ein und stimme den Nutzungsbedingungen zu.
Danach liegt dein Zertifikat hier:
/etc/letsencrypt/live/[example.com]
Das sind die enthaltenen Zertifikatsdateien:
cert.pem: Your domain's certificate
chain.pem: Let's Encrypt chain certificate
fullchain.pem: The above two files combined
privkey.pem: Your certificate's private key
Der private Schlüssel sollte idealerweise nie deinen Server verlassen.
Das war’s! Fertig. So einfach macht Let’s Encrypt es, ein neues Zertifikat zu erzeugen. Bau den Prozess in deine Pipeline ein.