← Todos los artículos

Let's Encrypt, hora de tomarse en serio el TLS

En esta página

Let’s Encrypt es una nueva autoridad de certificación que va en serio con democratizar el SSL en internet.

Let’s Encrypt ofrece certificados gratuitos, frente a un precio de entre 10 y 1000 $, según la cantidad de tonterías extra que compres con él.

De momento, como Let’s Encrypt sigue en beta abierta, el proceso entero de obtener e instalar un certificado está totalmente automatizado solo en servidores web Apache. Sin embargo, Let’s Encrypt sirve para conseguir fácilmente un certificado SSL gratuito, que puedes instalar a mano, sea cual sea tu software de servidor web.

¿Cómo conseguir el cliente de Let’s Encrypt?

Instala Git y BC

Asegúrate de actualizar apt-get antes de seguir.

sudo apt-get -y install git bc
Una vez instalados, podemos usar git para descargar letsencrypt.

Clona Let’s Encrypt desde GitHub

Clona el repositorio de Let’s Encrypt en /opt/letsencrypt.

sudo git clone https://github.com/letsencrypt/letsencrypt /opt/letsencrypt

Ya estás listo para generar certificados.

Generar un certificado con Let’s Encrypt

Ejecuta el siguiente comando y sigue las indicaciones:

./letsencrypt-auto certonly -a webroot --webroot-path=/usr/share/nginx/html -d [example.com] -d [www.example.com]

Sustituye [example.com] y [www.example.com] por tus nombres de dominio reales.

Sigue las indicaciones, escribe tu dirección de correo y acepta los términos y condiciones.

Cuando termine, tu certificado estará en: /etc/letsencrypt/live/[example.com]

Los archivos de certificado incluidos son:

cert.pem: Your domain's certificate
chain.pem: Let's Encrypt chain certificate
fullchain.pem: The above two files combined
privkey.pem: Your certificate's private key

Lo ideal es que la clave privada no salga nunca de tu servidor.

¡Eso es todo! Ya has terminado. Let’s Encrypt hace que generar un certificado nuevo sea así de fácil. Mete el proceso en tu pipeline.