← Alle berichten

Let's Encrypt, tijd om serieus te worden over TLS

Op deze pagina

Let’s Encrypt is een nieuwe Certificate Authority die het serieus meent met het democratiseren van SSL op internet.

Let’s Encrypt biedt gratis certificaten, in plaats van een prijskaartje van $10-1000, afhankelijk van hoeveel bonusonzin je erbij koopt.

Omdat Let’s Encrypt nog in open bèta is, is het hele proces van een certificaat verkrijgen en installeren op dit moment alleen op Apache-webservers volledig geautomatiseerd. Maar je kunt Let’s Encrypt wel gebruiken om makkelijk een gratis SSL-certificaat te krijgen, dat je handmatig installeert, welke webserversoftware je ook kiest.

Hoe krijg je de Let’s Encrypt-client?

Installeer Git en BC

Werk eerst apt-get bij voordat je verdergaat.

sudo apt-get -y install git bc
Als dat is geïnstalleerd, kunnen we git gebruiken om letsencrypt te downloaden.

Clone Let’s Encrypt van GitHub

Clone de Let’s Encrypt-repository naar /opt/letsencrypt.

sudo git clone https://github.com/letsencrypt/letsencrypt /opt/letsencrypt

Nu kun je certificaten genereren.

Een certificaat genereren met Let’s Encrypt

Draai gewoon het volgende commando en volg de aanwijzingen:

./letsencrypt-auto certonly -a webroot --webroot-path=/usr/share/nginx/html -d [example.com] -d [www.example.com]

Vervang [example.com] en [www.example.com] door je eigen domeinnamen.

Volg de aanwijzingen, vul je e-mailadres in en ga akkoord met de voorwaarden.

Als het klaar is, staat je certificaat hier: /etc/letsencrypt/live/[example.com]

De certificaatbestanden zijn:

cert.pem: Your domain's certificate
chain.pem: Let's Encrypt chain certificate
fullchain.pem: The above two files combined
privkey.pem: Your certificate's private key

De private key hoort idealiter nooit je server te verlaten.

Dat was het! Klaar. Zo makkelijk maakt Let’s Encrypt het om een nieuw certificaat te genereren. Zet het proces in je pipeline.