Ceci est une ancienne révision du document !
Table des matières
SSL pour Nginx sur Raspberry Pi : Comment sécuriser Nginx avec Let's Encrypt sur Raspberry Pi OS Buster
Pré-requis
Première étape : Installation de Certbot
Autres étapes
Vérification du renouvellement automatique de Certbot
Les certificats de Let’s Encrypt ne sont valables que quatre-vingt-dix jours pour encourager les utilisateurs à automatiser leur processus de renouvellement de certificat.
certbot s'en charge pour nous en ajoutant un script de renouvellement à /etc/cron.d.
Ce script s'exécute deux fois par jour et renouvellera automatiquement tout certificat dans les trente jours suivant l'expiration.
Pour tester le processus de renouvellement, vous pouvez effectuer un essai avec certbot :
pi@framboise:~ $ sudo certbot renew --dry-run
Si vous ne voyez aucune erreur, vous êtes prêt.
Si nécessaire, Certbot renouvellera vos certificats et rechargera Nginx pour récupérer les modifications.
Si le processus de renouvellement automatisé échoue, Let’s Encrypt enverra un message à l'e-mail que vous avez spécifié, vous avertissant que votre certificat est sur le point d'expirer.
Conclusion
Dans ce didacticiel, nous avons installé le client certbot Let’s Encrypt, téléchargé des certificats SSL pour notre domaine, configuré Nginx pour utiliser ces certificats et configuré le renouvellement automatique des certificats.