← Todos os textos

Let's Encrypt, é hora de levar o TLS a sério

Nesta página

O Let’s Encrypt é uma nova Autoridade de Certificação que leva a sério a democratização do SSL na internet.

O Let’s Encrypt oferece certificados gratuitos, em vez de uma etiqueta de preço de $10-1 000, consoante a quantidade de disparates extra que compras com ele.

Neste momento, como o Let’s Encrypt ainda está em beta aberto, o processo inteiro de obter e instalar um certificado só é totalmente automático em servidores web Apache. No entanto, o Let’s Encrypt pode ser usado para obter facilmente um certificado SSL gratuito, que podes instalar manualmente, seja qual for o software de servidor web que escolheste.

Como obter o cliente do Let’s Encrypt?

Instalar o Git e o BC

Não te esqueças de atualizar o apt-get antes de continuar.

sudo apt-get -y install git bc
Depois de instalados, podemos usar o git para descarregar o letsencrypt.

Clonar o Let’s Encrypt do GitHub

Clona o repositório do Let’s Encrypt para /opt/letsencrypt.

sudo git clone https://github.com/letsencrypt/letsencrypt /opt/letsencrypt

Agora já podes gerar certificados.

Gerar um certificado com o Let’s Encrypt

Corre simplesmente o comando seguinte e segue as indicações:

./letsencrypt-auto certonly -a webroot --webroot-path=/usr/share/nginx/html -d [example.com] -d [www.example.com]

Substitui o [example.com] e o [www.example.com] pelos teus nomes de domínio reais.

Segue as indicações, indicando o teu endereço de email e aceitando os termos e condições.

Quando terminar, o teu certificado vai existir em: /etc/letsencrypt/live/[example.com]

Os ficheiros de certificado incluídos são:

cert.pem: O certificado do teu domínio
chain.pem: O certificado da cadeia do Let's Encrypt
fullchain.pem: Os dois ficheiros acima combinados
privkey.pem: A chave privada do teu certificado

A chave privada, idealmente, nunca deve sair do teu servidor.

É isso! Está feito. O Let’s Encrypt torna tão fácil gerar um certificado novo. Põe o processo em pipeline.