Let’s Encrypt no CentOS8 | RHEL8

Vamos pular a explicação do que é Let’s Encrypt e o SSL, por que se vc está procurando insto você já sabe o que, e se não sabe dá uma pesquisadinha ai que vai te ajudar, quem sabe mais para frente explico melhor este assunto.

1 – Requisitos

Instalar:

yum install epel-release

ou

dnf install epel-release
yum install certbot python3-certbot-apache mod_ssl

ou

dnf install certbot python3-certbot-apache mod_ssl

2 – Criar os certificados

Atenção não se assuste mais o comando é só isto mesmo.

certbot --apache -d exemplo.com

Agora se o seu site tem um www na frente do domínio, você pode fazer assim também.

certbot --apache -d exemplo.com -d www.exemplo.com

Eu não gosto muito de colocar na frente do comando o sudo por tanto se não estiver logado com o root e precise usar o sudo, adiciona o sudo antes de todos os comando.

Eu gosto de colocar no cron uma tarefa para renovar o certificado segue a maneira como eu faço.

######################################################
# Tarefa para renovação dos certificados Let’s Encrypt
######################################################
0 0,12 * * * root python3 -c 'import random; import time; time.sleep(random.random() * 3600)' && certbot renew -q

Outra coisa muito comum de nos esquecermos é que as paginas HTTP rodam na porta 80 normalmente e as HTTPS normalmente na porta 443 por tanto não se esqueça de adicionar ao firewall as portas respectivas para estes serviços.

Pode ser feito um teste para ver se o certificado ficou bom https://www.ssllabs.com/ssltest/.

5 5.x 8 CentOS CentOS 8 CentOS Stream CentOS Stream 8 Configurar controle de banda controle de trafego Controller dca eletrica equalizaçao estrutura de ganho Fluir htb imaginação Instalação iptables Kernel Kernel 5 Kernel Linux Kernle 5.x Let's Encrypt Limites Linux nginx Open ouvido humano priorização de IP priorização de pacotes priorização de sites RHEL8 Rocky LInux Rocky Linux 8 rtmp Source stunnel TC Tudo Ubiquiti UniFi vca Vindo