Let's Encrypt, hora de levar o TLS a sério
Nesta página
O Let’s Encrypt é uma Autoridade Certificadora nova que leva a sério a democratização do SSL na internet.
O Let’s Encrypt oferece certificados grátis, em vez de uma etiqueta de $10-1000, dependendo da quantidade de bobagem extra que vem junto na compra.
Hoje, como o Let’s Encrypt ainda está em beta aberto, o processo inteiro de obter e instalar um certificado é totalmente automatizado só em servidores web Apache. Mesmo assim, o Let’s Encrypt serve para obter com facilidade um certificado SSL grátis, que pode ser instalado manualmente, qualquer que seja o software de servidor web que você escolher.
Como obter o cliente do Let’s Encrypt?
Instale Git e BC
Atualize o apt-get antes de continuar.
sudo apt-get -y install git bc
Depois de instalado, podemos usar o git para baixar o letsencrypt.
Clone o Let’s Encrypt do GitHub
Clone o repositório do Let’s Encrypt para /opt/letsencrypt.
sudo git clone https://github.com/letsencrypt/letsencrypt /opt/letsencrypt
Agora você está pronto para gerar certificados.
Gerando um certificado com o Let’s Encrypt
Basta rodar o comando a seguir e seguir as instruções:
./letsencrypt-auto certonly -a webroot --webroot-path=/usr/share/nginx/html -d [example.com] -d [www.example.com]
Troque [example.com] e [www.example.com] pelos seus nomes de domínio de verdade.
Siga as instruções, informando seu e-mail e aceitando os termos e condições.
Quando terminar, seu certificado vai estar em:
/etc/letsencrypt/live/[example.com]
Os arquivos de certificado incluídos são:
cert.pem: Your domain's certificate
chain.pem: Let's Encrypt chain certificate
fullchain.pem: The above two files combined
privkey.pem: Your certificate's private key
A chave privada idealmente nunca deve sair do seu servidor.
Pronto! Está feito. O Let’s Encrypt torna a geração de um certificado novo tão fácil assim. Coloque o processo num pipeline.