Instalare ACME (Certbot) pentru Apache & NGINX.

Tipărire
  • 0

Instalarea Certbot poate varia în funcție de sistemul de operare utilizat. Este important de menționat că Certbot necesită un sistem de operare actualizat, cu suport pentru dependențele și pachetele necesare pentru funcționarea corectă. Utilizarea unui sistem de operare învechit poate duce la erori de instalare sau la imposibilitatea obținerii unui certificat SSL.

De asemenea, instalarea Certbot necesită acces complet la sistemul de operare (root).

Familia de sisteme Debian

Debian OS

Există trei metode principale de instalare a Certbot pe sistemele bazate pe Debian:

  • prin managerul de pachete apt
  • prin pachetul snap
  • prin Python (pip)

Fiecare metodă are avantaje proprii:

  • apt – ușor de utilizat și integrat în sistem, dar poate avea versiuni mai vechi
  • snap – recomandat oficial, oferă actualizări automate
  • pip – potrivit pentru utilizatori avansați și configurații personalizate

1. Instalare Certbot prin apt

Actualizează lista de pachete:

sudo apt update

Instalează Certbot:

Pentru Apache:

sudo apt install certbot python3-certbot-apache

Pentru NGINX:

sudo apt install certbot python3-certbot-nginx

2. Instalare Certbot prin snap

Actualizează snapd:

sudo snap install core
sudo snap refresh

Instalează Certbot:

sudo snap install --classic certbot

Creează link simbolic:

sudo ln -s /snap/bin/certbot /usr/bin/certbot

Familia de sisteme Red Hat

Red Hat OS

Pe sistemele Red Hat există trei metode principale:

  • dnf/yum + EPEL repository
  • snap
  • pip

1. Instalare Certbot prin dnf / yum

Activează EPEL repository:

sudo dnf install epel-release
sudo yum install epel-release

Actualizează sistemul:

sudo dnf clean all
sudo dnf update
sudo yum clean all
sudo yum update

Instalează Certbot:

Apache:

sudo dnf install certbot python3-certbot-apache
sudo yum install certbot python-certbot-apache

NGINX:

sudo dnf install certbot python3-certbot-nginx
sudo yum install certbot python-certbot-nginx

2. Instalare Certbot prin snap

Actualizează snap core:

sudo snap install core
sudo snap refresh core

Instalează Certbot:

sudo snap install --classic certbot

Creează link simbolic:

sudo ln -s /snap/bin/certbot /usr/bin/certbot

Configurarea Certbot

Certbot poate fi utilizat în două moduri:

  • mod automat – configurează automat Apache/NGINX
  • mod manual – utilizatorul configurează serverul manual

Instalare automată certificat SSL (ACME)

Exemplu de comandă pentru instalare automată folosind validare HTTP și integrare ACME:

sudo certbot --nginx --non-interactive --agree-tos \
--server <acme-directory> \
--email <your-email> \
--eab-kid <your-eab-kid> \
--eab-hmac-key <your-hmac-key> \
--domain your-domain \
--cert-name <your-certificate-name>

Parametri importanți

  • --nginx sau --apache – specifică serverul web
  • --non-interactive – mod automat (CI/CD sau cron)
  • --agree-tos – acceptarea termenilor automat
  • --server – director ACME (depinde de provider)
  • --email – email pentru notificări expirare certificat
  • --eab-kid și --eab-hmac-key – chei de autentificare ACME account
  • --domain – domeniul pentru certificat
  • --cert-name – numele certificatului în sistem

Exemplu Sectigo ACME NGINX

sudo certbot --nginx --non-interactive --agree-tos \
--email admin@example.com \
--server https://acme.sectigo.com/v2/DV \
--eab-kid <your-eab-kid> \
--eab-hmac-key <your-hmac-key> \
--domain example.com \
--domain www.example.com \
--domain api.example.com \
--cert-name my-example-certificate

Exemplu Sectigo ACME Apache

sudo certbot --apache --non-interactive --agree-tos \
--email admin@example.com \
--server https://acme.sectigo.com/v2/DV \
--eab-kid <your-eab-kid> \
--eab-hmac-key <your-hmac-key> \
--domain example.com \
--domain www.example.com \
--domain api.example.com \
--cert-name my-example-certificate

Răspunsul a fost util?