Introducción:aquí hay una copia 1 a 1 del artículo sobre cómo instalar certbot en Ubuntu 16.04 y Debian Stretch
Ubuntu 16.04 CÓMO:
Instalar
En los sistemas Ubuntu, el equipo de Certbot mantiene un PPA. Una vez que lo agregue a su lista de repositorios, todo lo que tendrá que hacer es apt-get los siguientes paquetes.$ sudo apt-get update
$ sudo apt-get install software-properties-common
$ sudo add-apt-repository ppa:certbot/certbot
$ sudo apt-get update
$ sudo apt-get install certbot
Avanzado Introducción
Certbot admite varios "complementos" diferentes que se pueden usar para obtener y/o instalar certificados.
Dado que la arquitectura de su servidor aún no admite la instalación automática, deberá usar ciertamente comando para obtener su certificado.$ sudo certbot certonly
Esto le permitirá seleccionar de forma interactiva el complemento y las opciones utilizadas para obtener su certificado. Si ya tiene un servidor web en ejecución, le recomendamos que elija el "webroot ” plugin.
Alternativamente, puede especificar más información en la línea de comando.
Para obtener un certificado usando el “webroot ”, que puede funcionar con el directorio webroot de cualquier software de servidor web:$ sudo certbot certonly --webroot -w /var/www/example -d example.com -d www.example.com -w /var/www/thing -d thing.is -d m.thing.is
Este comando obtendrá un solo certificado para ejemplo.com, www.ejemplo.com, cosa.es y m.cosa.es; colocará archivos debajo de /var/www/example para probar el control de los dos primeros dominios, y debajo de /var/www/thing para el segundo par.
Nota:
Para usar el complemento webroot, su servidor debe estar configurado para servir archivos desde directorios ocultos. Si /.bien conocido es tratado especialmente por la configuración de su servidor web, es posible que deba modificar la configuración para asegurarse de que los archivos dentro de /.well-known/acme-challenge son atendidos por el servidor web.
Para obtener un certificado utilizando un "independiente integrado ” servidor web (es posible que deba detener temporalmente su servidor web existente, si corresponde) por ejemplo.com y www.ejemplo.com:$ sudo certbot certonly --standalone -d example.com -d www.example.com
Renovación automática
Los paquetes de Certbot en su sistema vienen con un trabajo cron que renovará sus certificados automáticamente antes de que caduquen. Dado que los certificados de Let's Encrypt duran 90 días, es muy recomendable aprovechar esta función. Puede renovar automáticamente sus certificados ejecutando este comando:$ sudo certbot renew
Debian Stretch(9.0) CÓMO:
Instalar
Dado que Certbot está empaquetado para su sistema, todo lo que necesita hacer es apt-get los siguientes paquetes.
Primero, deberá seguir las instrucciones aquí para habilitar los backports
Para esta ejecución:$ sudo echo "deb http://ftp.debian.org/debian stretch-backports main" >> /etc/apt/sources.list
$ sudo apt-get update
$ sudo apt-get install certbot -t stretch-backports
Avanzado Empezar
Certbot admite varios "complementos diferentes ” que se puede usar para obtener y/o instalar certificados.
Dado que la arquitectura de su servidor aún no admite la instalación automática, deberá usar el comando certonly para obtener su certificado.$ sudo certbot certonly
Esto le permitirá seleccionar de forma interactiva el complemento y las opciones utilizadas para obtener su certificado. Si ya tiene un servidor web en ejecución, le recomendamos que elija el "webroot ” plugin.
Alternativamente, puede especificar más información en la línea de comando.
Para obtener un certificado usando el “webroot ”, que puede funcionar con el directorio webroot de cualquier software de servidor web:$ sudo certbot certonly --webroot -w /var/www/example -d example.com -d www.example.com -w /var/www/thing -d thing.is -d m.thing.is
Este comando obtendrá un solo certificado para ejemplo.com, www.ejemplo.com, cosa.es y m.cosa.es; colocará los archivos debajo de /var/www/example para probar el control de los dos primeros dominios, y debajo de /var/www/thing para el segundo par.
Para usar el complemento webroot, su servidor debe estar configurado para servir archivos desde directorios ocultos. Si /.bien conocido es tratado especialmente por la configuración de su servidor web, es posible que deba modificar la configuración para asegurarse de que los archivos dentro de /.well-known/acme-challenge son atendidos por el servidor web.
Para obtener un certificado usando un "independiente integrado ” servidor web (es posible que deba detener temporalmente su servidor web existente, si corresponde) por ejemplo.com y www.ejemplo.com:$ sudo certbot certonly --standalone -d example.com -d www.example.com
Renovación automática
Los paquetes de Certbot en su sistema vienen con un trabajo cron que renovará sus certificados automáticamente antes de que caduquen. Dado que los certificados de Let's Encrypt duran 90 días, es muy recomendable aprovechar esta función. Puede renovar sus certificados ejecutando este comando:$ sudo certbot renew