Dans ce tutoriel, nous allons vous montrer comment installer des certificats SSL gratuits pour Apache CentOS 8. Pour ceux d'entre vous qui ne le savaient pas, Let's Encrypt est une autorité de certification (CA) ouverte et gratuite qui fournit des certificats gratuits pour les sites Web et d'autres services. Le service est soutenu par l'Electronic Frontier Foundation, Mozilla, Cisco Systems et Akamai.
Cet article suppose que vous avez au moins des connaissances de base sur Linux, que vous savez utiliser le shell et, plus important encore, que vous hébergez votre site sur votre propre VPS. L'installation est assez simple et suppose que vous s'exécutent dans le compte root, sinon vous devrez peut-être ajouter 'sudo
‘ aux commandes pour obtenir les privilèges root. Je vais vous montrer l'installation étape par étape du certificat SSL gratuit pour Apache sur le serveur CentOS 8.
Prérequis
- Un serveur exécutant l'un des systèmes d'exploitation suivants :CentOS 8.
- Il est recommandé d'utiliser une nouvelle installation du système d'exploitation pour éviter tout problème potentiel.
- Accès SSH au serveur (ou ouvrez simplement Terminal si vous êtes sur un ordinateur).
- Un
non-root sudo user
ou l'accès à l'root user
. Nous vous recommandons d'agir en tant qu'non-root sudo user
, cependant, car vous pouvez endommager votre système si vous ne faites pas attention lorsque vous agissez en tant que root.
Installer un certificat SSL gratuit pour Apache sur CentOS 8
Étape 1. Tout d'abord, commençons par nous assurer que votre système est à jour.
dnf update
Étape 2. Installation du serveur Web Apache.
Évidemment, nous aurons besoin d'un serveur Apache à installer sur notre machine. Si vous n'avez pas installé LAMP, nous pouvons l'installer en suivant notre guide ici.
Étape 3. Installation de Certbot pour Apache sur CentOS 8.
Exécutez ces commandes sur la ligne de commande sur la machine pour installer Certbot :
wget https://dl.eff.org/certbot-auto sudo mv certbot-auto /usr/local/bin/certbot-auto sudo chown root /usr/local/bin/certbot-auto sudo chmod 0755 /usr/local/bin/certbot-auto
Ensuite, exécutez cette commande pour obtenir un certificat et demander à Certbot de modifier automatiquement votre configuration Apache :
sudo /usr/local/bin/certbot-auto --apache
Étape 3. Certbot Auto-Renew Cron Job.
Les certificats SSL Let's Encrypt expireront après 90 jours d'installation et vous devez les renouveler avant leur expiration. Si vous avez installé des certificats à l'aide de certbot, il doit déjà avoir a créé une tâche cron pour renouveler automatiquement les certificats :
echo "0 0,12 * * * root python -c 'import random; import time; time.sleep(random.random() * 3600)' && /usr/local/bin/certbot-auto renew" | sudo tee -a /etc/crontab > /dev/null
Étape 4. Vérifiez que Certbot a fonctionné.
Vous devriez tester votre configuration sur :
https://www.ssllabs.com/ssltest/analyze.html?d=your_domain.com
Félicitations ! Vous avez installé avec succès des certificats SSL gratuits. Merci d'avoir utilisé ce didacticiel pour installer les certificats SSL Let's Encrypt sur le système CentOS 8. Pour obtenir de l'aide supplémentaire ou des informations utiles, nous vous recommandons de consulter le site officiel Let's Crypter le site Web.