Letsencrypt Zertifikate installieren und erneuern mit dem Certbot

Erstellt am 15. Mai 2016 von Droidblogger

Letsencrypt ist eine Zertifikatstelle die Ende 2015 offiziell in den Betrieb gegangen ist und für jeder Mann gültige X.509 Zertifikate für die eigene Domain oder Subdomain ausstellt.

Nun hat Letsencrypt einen Cert-Bot veröffentlicht. Mit diesem Bot wird es einfacher die Zertifikate zu erstellen oder zu erneuern.

Man erstellt einen Ordner beispielsweise „certbot“ in diesen wechseln man nun und lädt den Master-Branch von Github auf den Server.
Danach kann direkt der Befehl ./certbot-auto –help ausgeführt. Hier seht ihr dann eine Hilfe.
Das ist der benötigte Befehl für die Konsole:

git clone https://github.com/certbot/certbot $ cd certbot $ ./certbot-auto --help

123 git clonehttps://github.com/certbot/certbot$cd certbot$/certbot-auto--help

Und so sieht das dann über SSH aus.

SSH Konsole mit laufendem Cert-bot

Wie ihr sehen könnt hat der Bot direkt den nötigen URL Pfad entdeckt und beginnt mit der Installation der Abhängigkeiten die der Bot braucht. Der Befehl um Zertifikate zu erstellen lautet:

./certbot-auto

1 /certbot-auto

(Mit certbot renew lässt sich später das Zertifikat erneuern.)
Ab hier läuft das alles automatisch ab. Einfach den kommenden Anweisungen folgen.

Hier habe ich aber abgebrochen, weil ich bereits eine funktionierende Installation von Letsencrypt nutze und diese monatlich die SSL Zertifikate aktualisiert. Wer kein Plesk nutzt auch mal hier schauen ob noch weitere Plugins für ihn interessant sind.

Allgemeine Infos zu Letsencrypt gibt es ausserdem noch hier: https://letsencrypt.org/getting-started/