Certbot — Automatische Let's Encrypt TLS-Zertifikate
Certbot einrichten, um kostenlose Let's Encrypt SSL/TLS-Zertifikate für Webserver automatisch abzurufen und zu erneuern.
Auf dieser Seite
Was ist Certbot?
Certbot ist der offizielle Client der Electronic Frontier Foundation (EFF), um die Beantragung und automatische Verlängerung kostenloser SSL/TLS-Zertifikate von Let's Encrypt über das ACME-Protokoll abzuwickeln.
Installation
Unter Debian und Ubuntu via Snap (offiziell empfohlen):
sudo apt update
sudo apt install -y snapd
sudo snap install core && sudo snap refresh core
sudo snap install --classic certbot
sudo ln -s /snap/bin/certbot /usr/bin/certbotAlternativ über die systemeigenen APT-Pakete:
sudo apt install -y certbot python3-certbot-nginxZertifikat ausstellen
Mit Nginx-Plugin (Automatische Konfiguration)
Certbot liest deine Nginx-Konfiguration aus und setzt SSL-Zertifikate und HTTP-nach-HTTPS-Weiterleitungen automatisch ein:
sudo certbot --nginx -d beispiel.de -d www.beispiel.deStandalone-Modus (Ohne laufenden Webserver)
Wenn Port 80 frei ist:
sudo certbot certonly --standalone -d beispiel.deWebroot-Modus
Prüfung über einen bestehenden Ordner ohne Server-Neustart:
sudo certbot certonly --webroot -w /var/www/html -d beispiel.deAutomatische Verlängerung prüfen
Let's Encrypt Zertifikate sind 90 Tage gültig. Certbot richtet automatisch einen systemd-Timer ein, der zweimal täglich prüft, ob Zertifikate innerhalb der nächsten 30 Tage ablaufen.
Testlauf durchführen:
sudo certbot renew --dry-runAlle verwalteten Zertifikate und Ablaufdaten anzeigen:
sudo certbot certificates