certbot
certbot از Let's Encrypt گواهی رایگان SSL میگیرد و هر ۹۰ روز خودکار تمدید میکند. پیشنیاز: رکورد DNS دامنه به IP سرور اشاره کند و پورتهای ۸۰ و ۴۴۳ باز باشند.
ساختار دستور
certbot [command] [options]نمونههای کاربردی
sudo certbot --nginx -d example.com -d www.example.comدریافت گواهی و تنظیم خودکار nginx
sudo certbot --apache -d example.comدریافت گواهی برای Apache
sudo certbot certonly --webroot -w /var/www/html -d example.comفقط دریافت گواهی، بدون تغییر کانفیگ
sudo certbot certonly --standalone -d example.comدریافت گواهی با وبسرور موقت (پورت ۸۰ باید آزاد باشد)
sudo certbot certificatesفهرست گواهیها و تاریخ انقضا
sudo certbot renew --dry-runآزمایش تمدید بدون تغییر واقعی
sudo certbot renewتمدید گواهیهای نزدیک به انقضا
sudo certbot delete --cert-name example.comحذف گواهی
آپشنهای مهم
--nginx- افزونهٔ nginx
--apache- افزونهٔ Apache
certonly- فقط دریافت گواهی
--webroot -w- اعتبارسنجی با فایل داخل webroot
--standalone- وبسرور موقت
-d- نام دامنه
renew- تمدید
--dry-run- شبیهسازی
--deploy-hook- دستور بعد از تمدید موفق