Let's Encrypt, é hora de levar o TLS a sério
Nesta página
O Let’s Encrypt é uma nova Autoridade de Certificação que leva a sério a democratização do SSL na internet.
O Let’s Encrypt oferece certificados gratuitos, em vez de uma etiqueta de preço de $10-1 000, consoante a quantidade de disparates extra que compras com ele.
Neste momento, como o Let’s Encrypt ainda está em beta aberto, o processo inteiro de obter e instalar um certificado só é totalmente automático em servidores web Apache. No entanto, o Let’s Encrypt pode ser usado para obter facilmente um certificado SSL gratuito, que podes instalar manualmente, seja qual for o software de servidor web que escolheste.
Como obter o cliente do Let’s Encrypt?
Instalar o Git e o BC
Não te esqueças de atualizar o apt-get antes de continuar.
sudo apt-get -y install git bc
Depois de instalados, podemos usar o git para descarregar o letsencrypt.
Clonar o Let’s Encrypt do GitHub
Clona o repositório do Let’s Encrypt para /opt/letsencrypt.
sudo git clone https://github.com/letsencrypt/letsencrypt /opt/letsencrypt
Agora já podes gerar certificados.
Gerar um certificado com o Let’s Encrypt
Corre simplesmente o comando seguinte e segue as indicações:
./letsencrypt-auto certonly -a webroot --webroot-path=/usr/share/nginx/html -d [example.com] -d [www.example.com]
Substitui o [example.com] e o [www.example.com] pelos teus nomes de domínio reais.
Segue as indicações, indicando o teu endereço de email e aceitando os termos e condições.
Quando terminar, o teu certificado vai existir em:
/etc/letsencrypt/live/[example.com]
Os ficheiros de certificado incluídos são:
cert.pem: O certificado do teu domínio
chain.pem: O certificado da cadeia do Let's Encrypt
fullchain.pem: Os dois ficheiros acima combinados
privkey.pem: A chave privada do teu certificado
A chave privada, idealmente, nunca deve sair do teu servidor.
É isso! Está feito. O Let’s Encrypt torna tão fácil gerar um certificado novo. Põe o processo em pipeline.