Installez et configurez Certbot pour une gestion automatique de vos certificats.
Certbot est le client officiel de Let's Encrypt, développé par l'EFF (Electronic Frontier Foundation). Il automatise l'obtention, l'installation et le renouvellement des certificats SSL gratuits. Avec Certbot correctement configuré, vous n'avez plus jamais à vous soucier manuellement de vos certificats.
Certbot propose des plugins pour les serveurs web les plus courants (Apache, Nginx) qui configurent automatiquement HTTPS. Il peut également fonctionner en mode standalone ou webroot pour les configurations personnalisées.
Ce guide couvre l'installation de Certbot, la configuration pour différents serveurs web, et les options avancées comme les hooks et les wildcards. Vous aurez tous les outils pour automatiser complètement vos certificats SSL.
Ce que Certbot peut faire pour vous :
Installation selon votre système :
Obtenez votre premier certificat :
Les commandes les plus utilisées :
#!/bin/bash
# Installation (Ubuntu/Debian avec Nginx)
apt update
apt install certbot python3-certbot-nginx
# Obtenir un certificat avec configuration auto Nginx
certbot --nginx -d example.com -d www.example.com
# Obtenir un certificat sans modifier la config
certbot certonly --nginx -d example.com
# Mode webroot (serveur déjà configuré)
certbot certonly --webroot -w /var/www/html -d example.com
# Certificat wildcard (nécessite DNS)
certbot certonly --manual --preferred-challenges dns -d "*.example.com" -d example.com
# Lister les certificats
certbot certificates
# Simuler un renouvellement
certbot renew --dry-run
# Révoquer un certificat
certbot revoke --cert-name example.com
# Supprimer un certificat
certbot delete --cert-name example.com
# Hook de renouvellement (recharger Nginx)
certbot renew --deploy-hook "systemctl reload nginx"
Le mode --nginx est le plus simple pour la plupart des cas. Utilisez --webroot si vous voulez contrôler la configuration manuellement.
Configurez Certbot pour un fonctionnement optimal :
Certbot est plus accessible aux débutants avec ses plugins. acme.sh est un script shell pur, plus léger et sans dépendances Python.
Utilisez le challenge DNS-01 au lieu de HTTP-01. Le challenge DNS fonctionne même si le trafic HTTP passe par un CDN.
Officiellement Certbot est pour Linux/macOS. Sur Windows, utilisez win-acme ou Certify the Web.
Ajoutez plusieurs -d : certbot --nginx -d example.com -d www.example.com -d blog.example.com.
Vérifiez que le timer est actif avec systemctl status certbot.timer. Consultez les logs pour les erreurs.
Copiez entièrement /etc/letsencrypt vers le nouveau serveur. Les certificats et clés seront fonctionnels.
Certbot simplifie considérablement la gestion des certificats SSL. Une fois configuré, il gère tout automatiquement : obtention, installation, et renouvellement.
Combinez Certbot avec la surveillance MoniTao pour une tranquillité d'esprit totale. Vous serez alerté en cas de problème de renouvellement avant que le certificat n'expire.
Commencez gratuitement, sans carte bancaire.