Certbot, ACME protokolünü kullanan en yaygın istemcidir. Bir komutla sertifika alır, web sunucunuzu yapılandırır ve yenilemeyi otomatik hale getirir.
1. Kurulum
sudo apt install certbot python3-certbot-nginx # Nginx için
# Apache için: python3-certbot-apache
Ya da evrensel yöntem: sudo snap install --classic certbot.
2. Sertifika alma (otomatik yapılandırma)
sudo certbot --nginx -d ornek.com.tr -d www.ornek.com.tr
Certbot sertifikayı alır, Nginx sanal host'unu düzenler ve HTTPS yönlendirmesini ekler. Apache için --apache kullanın.
3. Wildcard için dns doğrulama
sudo certbot certonly --manual --preferred-challenges dns \
-d "*.ornek.com.tr" -d ornek.com.tr
Certbot bir TXT değeri verir; onu DNS'e ekleyip devam edersiniz. DNS sağlayıcı eklentisiyle bu adım da otomatikleşir.
4. Otomatik yenileme
Modern kurulumlarda yenileme bir systemd timer ile otomatiktir. Test edin:
sudo certbot renew --dry-run
"Congratulations, all simulated renewals succeeded" çıktısı yeterlidir.
Certbot / Let's Encrypt ne zaman yetmez?
Sertifika 90 günlüktür ve yalnızca DV'dir. Kuruluş rozeti (OV/EV), garanti veya kurumsal güven gerekiyorsa ticari bir sertifika tercih edin.

Yorumlar
Henüz yorum yapılmamış. İlk yorumu siz yapın!
Yorum Yaz