← Todos os textos

Let's Encrypt, hora de levar o TLS a sério

Nesta página

O Let’s Encrypt é uma Autoridade Certificadora nova que leva a sério a democratização do SSL na internet.

O Let’s Encrypt oferece certificados grátis, em vez de uma etiqueta de $10-1000, dependendo da quantidade de bobagem extra que vem junto na compra.

Hoje, como o Let’s Encrypt ainda está em beta aberto, o processo inteiro de obter e instalar um certificado é totalmente automatizado só em servidores web Apache. Mesmo assim, o Let’s Encrypt serve para obter com facilidade um certificado SSL grátis, que pode ser instalado manualmente, qualquer que seja o software de servidor web que você escolher.

Como obter o cliente do Let’s Encrypt?

Instale Git e BC

Atualize o apt-get antes de continuar.

sudo apt-get -y install git bc
Depois de instalado, podemos usar o git para baixar o letsencrypt.

Clone o Let’s Encrypt do GitHub

Clone o repositório do Let’s Encrypt para /opt/letsencrypt.

sudo git clone https://github.com/letsencrypt/letsencrypt /opt/letsencrypt

Agora você está pronto para gerar certificados.

Gerando um certificado com o Let’s Encrypt

Basta rodar o comando a seguir e seguir as instruções:

./letsencrypt-auto certonly -a webroot --webroot-path=/usr/share/nginx/html -d [example.com] -d [www.example.com]

Troque [example.com] e [www.example.com] pelos seus nomes de domínio de verdade.

Siga as instruções, informando seu e-mail e aceitando os termos e condições.

Quando terminar, seu certificado vai estar em: /etc/letsencrypt/live/[example.com]

Os arquivos de certificado incluídos são:

cert.pem: Your domain's certificate
chain.pem: Let's Encrypt chain certificate
fullchain.pem: The above two files combined
privkey.pem: Your certificate's private key

A chave privada idealmente nunca deve sair do seu servidor.

Pronto! Está feito. O Let’s Encrypt torna a geração de um certificado novo tão fácil assim. Coloque o processo num pipeline.