certbot

certbot از Let's Encrypt گواهی رایگان SSL می‌گیرد و هر ۹۰ روز خودکار تمدید می‌کند. پیش‌نیاز: رکورد DNS دامنه به IP سرور اشاره کند و پورت‌های ۸۰ و ۴۴۳ باز باشند.

با احتیاط

ساختار دستور

certbot [command] [options]

نمونه‌های کاربردی

sudo certbot --nginx -d example.com -d www.example.com

دریافت گواهی و تنظیم خودکار nginx

sudo certbot --apache -d example.com

دریافت گواهی برای Apache

sudo certbot certonly --webroot -w /var/www/html -d example.com

فقط دریافت گواهی، بدون تغییر کانفیگ

sudo certbot certonly --standalone -d example.com

دریافت گواهی با وب‌سرور موقت (پورت ۸۰ باید آزاد باشد)

sudo certbot certificates

فهرست گواهی‌ها و تاریخ انقضا

sudo certbot renew --dry-run

آزمایش تمدید بدون تغییر واقعی

sudo certbot renew

تمدید گواهی‌های نزدیک به انقضا

sudo certbot delete --cert-name example.com

حذف گواهی

آپشن‌های مهم

--nginx
افزونهٔ nginx
--apache
افزونهٔ Apache
certonly
فقط دریافت گواهی
--webroot -w
اعتبارسنجی با فایل داخل webroot
--standalone
وب‌سرور موقت
-d
نام دامنه
renew
تمدید
--dry-run
شبیه‌سازی
--deploy-hook
دستور بعد از تمدید موفق