← Tous les articles

Let's Encrypt, il est temps de prendre TLS au sérieux

Sur cette page

Let’s Encrypt est une nouvelle autorité de certification qui veut vraiment démocratiser SSL sur internet.

Let’s Encrypt propose des certificats gratuits, contre une étiquette de 10 à 1 000 $, selon la quantité de bonus inutiles qu’on t’achète avec.

Pour l’instant, Let’s Encrypt est encore en bêta ouverte, et tout le processus d’obtention et d’installation d’un certificat n’est entièrement automatisé que sur les serveurs web Apache. Mais tu peux quand même utiliser Let’s Encrypt pour obtenir facilement un certificat SSL gratuit, que tu installes à la main, quel que soit ton serveur web.

Comment récupérer le client Let’s Encrypt ?

Installer Git et BC

Pense à mettre à jour apt-get avant de continuer.

sudo apt-get -y install git bc
Une fois installés, on peut utiliser git pour télécharger letsencrypt.

Cloner Let’s Encrypt depuis GitHub

Clone le dépôt Let’s Encrypt dans /opt/letsencrypt.

sudo git clone https://github.com/letsencrypt/letsencrypt /opt/letsencrypt

Te voilà prêt à générer des certificats.

Générer un certificat avec Let’s Encrypt

Lance simplement la commande suivante, et suis les instructions :

./letsencrypt-auto certonly -a webroot --webroot-path=/usr/share/nginx/html -d [example.com] -d [www.example.com]

Remplace [example.com] et [www.example.com] par tes vrais noms de domaine.

Suis les instructions, saisis ton adresse e-mail et accepte les conditions d’utilisation.

Une fois terminé, ton certificat se trouve ici : /etc/letsencrypt/live/[example.com]

Les fichiers de certificat inclus sont :

cert.pem: Your domain's certificate
chain.pem: Let's Encrypt chain certificate
fullchain.pem: The above two files combined
privkey.pem: Your certificate's private key

La clé privée ne devrait idéalement jamais quitter ton serveur.

Voilà, c’est fait ! Let’s Encrypt rend la génération d’un nouveau certificat aussi simple que ça. Mets le processus en pipeline.