Instalare ACME (Certbot) pentru Apache & NGINX.
TipărireInstalarea Certbot poate varia în funcție de sistemul de operare utilizat. Este important de menționat că Certbot necesită un sistem de operare actualizat, cu suport pentru dependențele și pachetele necesare pentru funcționarea corectă. Utilizarea unui sistem de operare învechit poate duce la erori de instalare sau la imposibilitatea obținerii unui certificat SSL.
De asemenea, instalarea Certbot necesită acces complet la sistemul de operare (root).
Familia de sisteme Debian
Debian OS
Există trei metode principale de instalare a Certbot pe sistemele bazate pe Debian:
- prin managerul de pachete apt
- prin pachetul snap
- prin Python (pip)
Fiecare metodă are avantaje proprii:
- apt – ușor de utilizat și integrat în sistem, dar poate avea versiuni mai vechi
- snap – recomandat oficial, oferă actualizări automate
- pip – potrivit pentru utilizatori avansați și configurații personalizate
1. Instalare Certbot prin apt
Actualizează lista de pachete:
sudo apt update
Instalează Certbot:
Pentru Apache:
sudo apt install certbot python3-certbot-apache
Pentru NGINX:
sudo apt install certbot python3-certbot-nginx
2. Instalare Certbot prin snap
Actualizează snapd:
sudo snap install core
sudo snap refresh
Instalează Certbot:
sudo snap install --classic certbot
Creează link simbolic:
sudo ln -s /snap/bin/certbot /usr/bin/certbot
Familia de sisteme Red Hat
Red Hat OS
Pe sistemele Red Hat există trei metode principale:
- dnf/yum + EPEL repository
- snap
- pip
1. Instalare Certbot prin dnf / yum
Activează EPEL repository:
sudo dnf install epel-release
sudo yum install epel-release
Actualizează sistemul:
sudo dnf clean all
sudo dnf update
sudo yum clean all
sudo yum update
Instalează Certbot:
Apache:
sudo dnf install certbot python3-certbot-apache
sudo yum install certbot python-certbot-apache
NGINX:
sudo dnf install certbot python3-certbot-nginx
sudo yum install certbot python-certbot-nginx
2. Instalare Certbot prin snap
Actualizează snap core:
sudo snap install core
sudo snap refresh core
Instalează Certbot:
sudo snap install --classic certbot
Creează link simbolic:
sudo ln -s /snap/bin/certbot /usr/bin/certbot
Configurarea Certbot
Certbot poate fi utilizat în două moduri:
- mod automat – configurează automat Apache/NGINX
- mod manual – utilizatorul configurează serverul manual
Instalare automată certificat SSL (ACME)
Exemplu de comandă pentru instalare automată folosind validare HTTP și integrare ACME:
sudo certbot --nginx --non-interactive --agree-tos \
--server <acme-directory> \
--email <your-email> \
--eab-kid <your-eab-kid> \
--eab-hmac-key <your-hmac-key> \
--domain your-domain \
--cert-name <your-certificate-name>
Parametri importanți
- --nginx sau --apache – specifică serverul web
- --non-interactive – mod automat (CI/CD sau cron)
- --agree-tos – acceptarea termenilor automat
- --server – director ACME (depinde de provider)
- --email – email pentru notificări expirare certificat
- --eab-kid și --eab-hmac-key – chei de autentificare ACME account
- --domain – domeniul pentru certificat
- --cert-name – numele certificatului în sistem
Exemplu Sectigo ACME NGINX
sudo certbot --nginx --non-interactive --agree-tos \
--email admin@example.com \
--server https://acme.sectigo.com/v2/DV \
--eab-kid <your-eab-kid> \
--eab-hmac-key <your-hmac-key> \
--domain example.com \
--domain www.example.com \
--domain api.example.com \
--cert-name my-example-certificate
Exemplu Sectigo ACME Apache
sudo certbot --apache --non-interactive --agree-tos \
--email admin@example.com \
--server https://acme.sectigo.com/v2/DV \
--eab-kid <your-eab-kid> \
--eab-hmac-key <your-hmac-key> \
--domain example.com \
--domain www.example.com \
--domain api.example.com \
--cert-name my-example-certificate