GNU/Linux >> Tutoriels Linux >  >> Debian

Comment installer un certificat SSL gratuit pour Nginx sur Debian 10 Buster

Dans ce tutoriel, nous allons vous montrer comment installer un certificat SSL gratuit pour Nginx sur Debian 10 Buster. Pour ceux d'entre vous qui ne le savaient pas, Let's Encrypt est une autorité de certification ouverte et gratuite (CA) qui fournit des certificats gratuits pour les sites Web et d'autres services. Le service est soutenu par l'Electronic Frontier Foundation, Mozilla, Cisco Systems et Akamai.

Cet article suppose que vous avez au moins des connaissances de base sur Linux, que vous savez utiliser le shell et, plus important encore, que vous hébergez votre site sur votre propre VPS. L'installation est assez simple et suppose que vous s'exécutent dans le compte root, sinon vous devrez peut-être ajouter 'sudo ‘ aux commandes pour obtenir les privilèges root. Je vais vous montrer l'installation étape par étape du certificat SSL gratuit sur un serveur Debian 10 (Buster).

Prérequis

  • Un serveur exécutant l'un des systèmes d'exploitation suivants :Debian 10 (Buster).
  • Il est recommandé d'utiliser une nouvelle installation du système d'exploitation pour éviter tout problème potentiel.
  • Accès SSH au serveur (ou ouvrez simplement Terminal si vous êtes sur un ordinateur).
  • Un non-root sudo user ou l'accès à l'root user . Nous vous recommandons d'agir en tant qu'non-root sudo user , cependant, car vous pouvez endommager votre système si vous ne faites pas attention lorsque vous agissez en tant que root.

Installer un certificat SSL gratuit pour Nginx sur Debian 10

Étape 1. Avant d'installer un logiciel, il est important de s'assurer que votre système est à jour en exécutant le suivant apt commandes dans le terminal :

apt update
apt upgrade

Étape 2. Installer Certbot sur Debian 10.

Exécutez la commande suivante pour installer Certbot :

sudo apt install certbot python-certbot-nginx

Ensuite, exécutez cette commande pour obtenir un certificat et demander à Certbot de modifier votre serveur Web Nginx :

sudo certbot --nginx

Si vous vous sentez plus conservateur et souhaitez apporter les modifications à votre configuration Nginx à la main, exécutez cette commande :

sudo certbot certonly --nginx

Étape 3. Renouvellement automatique de Certbot.

Les certificats SSL gratuits expireront après 90 jours d'installation et vous devez les renouveler avant qu'ils n'expirent. Si vous avez installé des certificats à l'aide de certbot, il doit déjà avoir créé un cronjob pour renouveler automatiquement les certificats :

sudo certbot renew --dry-run

La commande de renouvellement du certbot est installée à l'un des emplacements suivants :

/etc/crontab/
/etc/cron.*/*
systemctl list-timers

Étape 4. Confirmez que Certbot a fonctionné.

Vous devriez tester votre configuration sur :

https://www.ssllabs.com/ssltest/analyze.html?d=your-domain.com

Félicitations ! Vous avez installé avec succès SSL gratuit. Merci d'avoir utilisé ce didacticiel pour installer un certificat SSL gratuit sur le système Debian 10 Buster. Pour obtenir de l'aide supplémentaire ou des informations utiles, nous vous recommandons de consulter le Let's Encrypt site Web.


Debian
  1. Comment installer un certificat SSL sur NGINX

  2. Comment installer Debian 10 (Buster)

  3. Comment installer Docker sur Debian 10 Buster

  4. Comment installer R sur Debian 10 Buster

  5. Comment installer la pile LEMP sur Debian 10 Buster

Comment installer un certificat SSL gratuit pour Nginx sur Debian 10 Buster

Comment installer Pip sur Debian 10 Buster

Comment installer Redis sur Debian 10 Buster

Comment installer phpMyAdmin sur Debian 10 Buster

Comment installer un certificat SSL gratuit pour Apache sur CentOS 8

Comment installer un certificat SSL gratuit pour Nginx sur CentOS 8