Quantcast
Channel: fred – memo-linux.com
Viewing all articles
Browse latest Browse all 515

Installer Certbot sous Debian

$
0
0

Un mémo sur comment installer le paquet cerbot afin de créer facilement des certificats TLS Let’s Encrypt sous Debian.

Installer Certbot sous Debian

  • Debian Jessie :
    • Ajout du dépôt backports :
    echo "deb http://ftp.debian.org/debian jessie-backports main" > /etc/apt/sources.list.d/backports.list
  • Mise à jour :
apt update
  • Installer le paquet certbot :
  • apt install certbot -t jessie-backports
  • Debian Stretch :
  • apt install certbot

    Créer une certificat TLS avec Cerbot

    • Crer un certificat TLS en 4096bits :
      certbot certonly --standalone -d www.domaine.tld --rsa-key-size 4096
      • Renseigner une adresse mail valide permettant de recevoir les notifications de fin de validité du certificat TLS :
      Enter email address (used for urgent renewal and security notices) (Enter 'c' to
      cancel):
    • Accepter les termes de la licences :
      (A)gree/(C)ancel:
    • Le certificat TLS est créé :
    Congratulations!
  • Renouvellement automatique du certificat :
    • Éditer crontab :
    contab -e
  • Ajouter une tache planifiée, par exemple vérifier tous les jours à 2 heures du matin si le certificat doit être renouvellé :
  • 00 2 * * * /usr/bin/certbot renew
  • Bonus : créer une clé Dilf Helmann :
    openssl dhparam -out dhparams.pem 4096

  • Viewing all articles
    Browse latest Browse all 515

    Trending Articles