En este tutorial, le mostraremos cómo instalar un certificado SSL gratuito para Nginx en Debian 10 Buster. Para aquellos de ustedes que no lo sabían, Let's Encrypt es una autoridad de certificación abierta y gratuita. (CA) que proporciona certificados gratuitos para sitios web y otros servicios. El servicio está respaldado por Electronic Frontier Foundation, Mozilla, Cisco Systems y Akamai.
Este artículo asume que tiene al menos conocimientos básicos de Linux, sabe cómo usar el shell y, lo que es más importante, aloja su sitio en su propio VPS. La instalación es bastante simple y asume que se están ejecutando en la cuenta raíz, si no, es posible que deba agregar 'sudo
' a los comandos para obtener privilegios de root. Le mostraré la instalación paso a paso del certificado SSL gratuito en un servidor Debian 10 (Buster).
Requisitos previos
- Un servidor que ejecute uno de los siguientes sistemas operativos:Debian 10 (Buster).
- Se recomienda que utilice una instalación de sistema operativo nueva para evitar posibles problemas.
- Acceso SSH al servidor (o simplemente abra Terminal si está en una computadora de escritorio).
- Un
non-root sudo user
o acceder alroot user
. Recomendamos actuar como unnon-root sudo user
, sin embargo, puede dañar su sistema si no tiene cuidado al actuar como root.
Instalar certificado SSL gratuito para Nginx en Debian 10
Paso 1. Antes de instalar cualquier software, es importante asegurarse de que su sistema esté actualizado ejecutando el siguiente apt
comandos en la terminal:
apt update apt upgrade
Paso 2. Instalación de Certbot en Debian 10.
Ejecute el siguiente comando para instalar Certbot:
sudo apt install certbot python-certbot-nginx
Luego, ejecute este comando para obtener un certificado y haga que Certbot edite su servidor web Nginx:
sudo certbot --nginx
Si se siente más conservador y le gustaría hacer los cambios en su configuración de Nginx a mano, ejecute este comando:
sudo certbot certonly --nginx
Paso 3. Renovación automática de Certbot.
Los certificados SSL gratuitos caducan después de 90 días de la instalación y debe renovarlos antes de que caduquen. Si ha instalado certificados usando certbot, entonces debe haber creado un cronjob para renovar automáticamente los certificados :
sudo certbot renew --dry-run
El comando para renovar certbot está instalado en una de las siguientes ubicaciones:
/etc/crontab/ /etc/cron.*/* systemctl list-timers
Paso 4. Confirme que Certbot funcionó.
Debe probar su configuración en:
https://www.ssllabs.com/ssltest/analyze.html?d=your-domain.com
¡Felicitaciones! Ha instalado correctamente SSL gratuito. Gracias por usar este tutorial para instalar un certificado SSL gratuito en el sistema Debian 10 Buster. Para obtener ayuda adicional o información útil, le recomendamos que consulte el sitio web oficial Sitio web de Let's Encrypt.