certbot¶
Je vais vous guider pas à pas dans l'installation de Certbot et son plugin Nginx sur Ubuntu, en expliquant chaque étape pour bien comprendre ce que nous faisons.
Commençons par comprendre ce qu'est Certbot : c'est un outil qui automatise l'obtention et le renouvellement des certificats SSL/TLS de Let's Encrypt. Ces certificats sont essentiels pour sécuriser votre site web en permettant l'utilisation du protocole HTTPS.
Voici la procédure détaillée :
Première étape : Préparation du système Nous devons d'abord mettre à jour le système et installer les outils nécessaires. Dans votre terminal, tapez :
sudo apt update
sudo apt install software-properties-common
Deuxième étape : Activation du repository Universe Ce repository contient des packages supplémentaires dont nous aurons besoin :
sudo add-apt-repository universe
sudo apt update
Troisième étape : Installation de Certbot et du plugin Nginx Maintenant que notre système est préparé, nous pouvons installer Certbot et son plugin spécifique pour Nginx :
sudo apt install certbot python3-certbot-nginx
Vérification de l'installation Pour s'assurer que tout s'est bien installé, vérifions la version de Certbot :
certbot --version
Utilisation de Certbot Pour obtenir votre premier certificat, utilisez cette commande :
sudo certbot --nginx -d votredomaine.com
Remplacez "votredomaine.com" par votre véritable nom de domaine. Certbot va alors : - Vérifier que vous êtes bien propriétaire du domaine - Générer un certificat - Configurer automatiquement Nginx pour utiliser ce certificat
Points importants à savoir : - Les certificats sont valables 90 jours - Le renouvellement est automatique grâce à un timer systemd - Vous pouvez tester le renouvellement avec cette commande :
sudo certbot renew --dry-run
Pour vérifier l'état de vos certificats à tout moment, utilisez :
sudo certbot certificates
Si vous rencontrez des difficultés lors de l'installation ou souhaitez en savoir plus sur un aspect particulier, n'hésitez pas à me le demander. Je peux notamment vous expliquer comment : - Configurer plusieurs domaines - Gérer manuellement le renouvellement - Résoudre les problèmes courants - Comprendre la configuration Nginx générée