🍂🎉Autumn sale! Promo codeAUTUMN2026-25%

Tagasi blogisse
Jaanuar 13, 2026Juhendid

Kuidas seadistada SSL sertifikaati Let's Encryptiga

Samm-sammuline juhend tasuta SSL sertifikaatide installimiseks Let's Encryptist, kasutades Certbotit Nginxi ja Apache jaoks.

Kuidas seadistada SSL sertifikaati Let's Encryptiga

SSL sertifikaadid krĂŒpteerivad andmed teie serveri ja kĂŒlastajate brauserite vahel, tagades turvalised ĂŒhendused. Let's Encrypt pakub tasuta SSL sertifikaate, mida usaldavad kĂ”ik suuremad brauserid. See juhend nĂ€itab, kuidas seadistada SSL oma Hiddence serveris.

Eeltingimused

  • Domeeninimi, mis osutab teie serveri IP-le
  • Installitud Nginx vĂ”i Apache veebiserver
  • Pordid 80 ja 443 tulemĂŒĂŒris avatud
  • Root vĂ”i sudo juurdepÀÀs serverile

Certboti installimine

bash
# Ubuntu/Debiani jaoks
sudo apt update
sudo apt install certbot python3-certbot-nginx -y

# CentOS/RHEL jaoks
sudo yum install epel-release -y
sudo yum install certbot python3-certbot-nginx -y

Sertifikaadi hankimine Nginxi jaoks

Certbot saab Nginxi automaatselt konfigureerida. KĂ€ivitage:

bash
sudo certbot --nginx -d yourdomain.com -d www.yourdomain.com
# Seadistuse lÔpuleviimiseks jÀrgige juhiseid

Sertifikaadi hankimine Apache jaoks

Apache jaoks kasutage:

bash
sudo certbot --apache -d yourdomain.com -d www.yourdomain.com
# Seadistuse lÔpuleviimiseks jÀrgige juhiseid

Sertifikaadi kÀsitsi uuendamine

Let's Encrypt sertifikaadid aeguvad 90 pÀeva pÀrast. Testi uuendamist:

bash
sudo certbot renew --dry-run

Automaatse uuendamise seadistamine

Certbot loob automaatselt cron töö. Veenduge, et see on olemas:

bash
sudo systemctl status certbot.timer
# VÔi kontrollige crontabi
sudo crontab -l | grep certbot

Kasulikud nÔuanded

  • Sertifikaadid uuenevad automaatselt 30 pĂ€eva enne aegumist
  • Testi uuendamise protsessi: sudo certbot renew --dry-run
  • Kasutage metamĂ€rgi sertifikaate alamdomeenide jaoks: certbot certonly --dns-cloudflare
  • Kontrollige sertifikaadi aegumist: sudo certbot certificates
  • Sundige uuendamist vajadusel: sudo certbot renew --force-renewal