← Alle Beiträge

Let's Encrypt. Zeit, TLS ernst zu nehmen

Auf dieser Seite

Let’s Encrypt ist eine neue Zertifizierungsstelle, die es ernst meint damit, SSL im Internet zu demokratisieren.

Let’s Encrypt bietet kostenlose Zertifikate, im Gegensatz zu einem Preis von $10-1.000, je nachdem, wie viel Bonus-Unsinn du mitkaufst.

Weil Let’s Encrypt noch in der offenen Beta ist, läuft der gesamte Prozess aus Beschaffung und Installation eines Zertifikats derzeit nur auf Apache-Webservern vollständig automatisiert. Du kannst Let’s Encrypt aber trotzdem nutzen, um ganz einfach ein kostenloses SSL-Zertifikat zu bekommen, das du manuell installierst, egal welche Webserver-Software du einsetzt.

Wie bekommst du den Let’s-Encrypt-Client?

Git und BC installieren

Aktualisiere vorher apt-get.

sudo apt-get -y install git bc
Danach können wir mit git letsencrypt herunterladen.

Let’s Encrypt von GitHub klonen

Klone das Let’s-Encrypt-Repository nach /opt/letsencrypt.

sudo git clone https://github.com/letsencrypt/letsencrypt /opt/letsencrypt

Jetzt kannst du Zertifikate erzeugen.

Ein Zertifikat mit Let’s Encrypt erzeugen

Führe einfach den folgenden Befehl aus und folge den Eingabeaufforderungen:

./letsencrypt-auto certonly -a webroot --webroot-path=/usr/share/nginx/html -d [example.com] -d [www.example.com]

Ersetze [example.com] und [www.example.com] durch deine tatsächlichen Domainnamen.

Folge den Eingabeaufforderungen, gib deine E-Mail-Adresse ein und stimme den Nutzungsbedingungen zu.

Danach liegt dein Zertifikat hier: /etc/letsencrypt/live/[example.com]

Das sind die enthaltenen Zertifikatsdateien:

cert.pem: Your domain's certificate
chain.pem: Let's Encrypt chain certificate
fullchain.pem: The above two files combined
privkey.pem: Your certificate's private key

Der private Schlüssel sollte idealerweise nie deinen Server verlassen.

Das war’s! Fertig. So einfach macht Let’s Encrypt es, ein neues Zertifikat zu erzeugen. Bau den Prozess in deine Pipeline ein.