GNU/Linux >> Tutoriales Linux >  >> Debian

Cómo instalar un certificado SSL gratuito para Nginx en Debian 10 Buster

En este tutorial, le mostraremos cómo instalar un certificado SSL gratuito para Nginx en Debian 10 Buster. Para aquellos de ustedes que no lo sabían, Let's Encrypt es una autoridad de certificación abierta y gratuita. (CA) que proporciona certificados gratuitos para sitios web y otros servicios. El servicio está respaldado por Electronic Frontier Foundation, Mozilla, Cisco Systems y Akamai.

Este artículo asume que tiene al menos conocimientos básicos de Linux, sabe cómo usar el shell y, lo que es más importante, aloja su sitio en su propio VPS. La instalación es bastante simple y asume que se están ejecutando en la cuenta raíz, si no, es posible que deba agregar 'sudo ' a los comandos para obtener privilegios de root. Le mostraré la instalación paso a paso del certificado SSL gratuito en un servidor Debian 10 (Buster).

Requisitos previos

  • Un servidor que ejecute uno de los siguientes sistemas operativos:Debian 10 (Buster).
  • Se recomienda que utilice una instalación de sistema operativo nueva para evitar posibles problemas.
  • Acceso SSH al servidor (o simplemente abra Terminal si está en una computadora de escritorio).
  • Un non-root sudo user o acceder al root user . Recomendamos actuar como un non-root sudo user , sin embargo, puede dañar su sistema si no tiene cuidado al actuar como root.

Instalar certificado SSL gratuito para Nginx en Debian 10

Paso 1. Antes de instalar cualquier software, es importante asegurarse de que su sistema esté actualizado ejecutando el siguiente apt comandos en la terminal:

apt update
apt upgrade

Paso 2. Instalación de Certbot en Debian 10.

Ejecute el siguiente comando para instalar Certbot:

sudo apt install certbot python-certbot-nginx

Luego, ejecute este comando para obtener un certificado y haga que Certbot edite su servidor web Nginx:

sudo certbot --nginx

Si se siente más conservador y le gustaría hacer los cambios en su configuración de Nginx a mano, ejecute este comando:

sudo certbot certonly --nginx

Paso 3. Renovación automática de Certbot.

Los certificados SSL gratuitos caducan después de 90 días de la instalación y debe renovarlos antes de que caduquen. Si ha instalado certificados usando certbot, entonces debe haber creado un cronjob para renovar automáticamente los certificados :

sudo certbot renew --dry-run

El comando para renovar certbot está instalado en una de las siguientes ubicaciones:

/etc/crontab/
/etc/cron.*/*
systemctl list-timers

Paso 4. Confirme que Certbot funcionó.

Debe probar su configuración en:

https://www.ssllabs.com/ssltest/analyze.html?d=your-domain.com

¡Felicitaciones! Ha instalado correctamente SSL gratuito. Gracias por usar este tutorial para instalar un certificado SSL gratuito en el sistema Debian 10 Buster. Para obtener ayuda adicional o información útil, le recomendamos que consulte el sitio web oficial Sitio web de Let's Encrypt.


Debian
  1. Cómo instalar un certificado SSL en NGINX

  2. Cómo instalar Debian 10 (Buster)

  3. Cómo instalar Docker en Debian 10 Buster

  4. Cómo instalar R en Debian 10 Buster

  5. Cómo instalar LEMP Stack en Debian 10 Buster

Cómo instalar un certificado SSL gratuito para Nginx en Debian 10 Buster

Cómo instalar Pip en Debian 10 Buster

Cómo instalar Redis en Debian 10 Buster

Cómo instalar phpMyAdmin en Debian 10 Buster

Cómo instalar un certificado SSL gratuito para Apache en CentOS 8

Cómo instalar un certificado SSL gratuito para Nginx en CentOS 8