Skip to content

certbot

Je vais vous guider pas à pas dans l'installation de Certbot et son plugin Nginx sur Ubuntu, en expliquant chaque étape pour bien comprendre ce que nous faisons.

Commençons par comprendre ce qu'est Certbot : c'est un outil qui automatise l'obtention et le renouvellement des certificats SSL/TLS de Let's Encrypt. Ces certificats sont essentiels pour sécuriser votre site web en permettant l'utilisation du protocole HTTPS.

Voici la procédure détaillée :

Première étape : Préparation du système Nous devons d'abord mettre à jour le système et installer les outils nécessaires. Dans votre terminal, tapez :

sudo apt update
sudo apt install software-properties-common

Deuxième étape : Activation du repository Universe Ce repository contient des packages supplémentaires dont nous aurons besoin :

sudo add-apt-repository universe
sudo apt update

Troisième étape : Installation de Certbot et du plugin Nginx Maintenant que notre système est préparé, nous pouvons installer Certbot et son plugin spécifique pour Nginx :

sudo apt install certbot python3-certbot-nginx

Vérification de l'installation Pour s'assurer que tout s'est bien installé, vérifions la version de Certbot :

certbot --version

Utilisation de Certbot Pour obtenir votre premier certificat, utilisez cette commande :

sudo certbot --nginx -d votredomaine.com

Remplacez "votredomaine.com" par votre véritable nom de domaine. Certbot va alors : - Vérifier que vous êtes bien propriétaire du domaine - Générer un certificat - Configurer automatiquement Nginx pour utiliser ce certificat

Points importants à savoir : - Les certificats sont valables 90 jours - Le renouvellement est automatique grâce à un timer systemd - Vous pouvez tester le renouvellement avec cette commande :

sudo certbot renew --dry-run

Pour vérifier l'état de vos certificats à tout moment, utilisez :

sudo certbot certificates

Si vous rencontrez des difficultés lors de l'installation ou souhaitez en savoir plus sur un aspect particulier, n'hésitez pas à me le demander. Je peux notamment vous expliquer comment : - Configurer plusieurs domaines - Gérer manuellement le renouvellement - Résoudre les problèmes courants - Comprendre la configuration Nginx générée