Let's Encrypt (Certbot)¶
In deze handleiding leer je hoe je Let's Encrypt certificaten kunt installeren en beheren met Certbot op een Linux-systeem.
We gebruiken hier Debian/Ubuntu als voorbeeld, maar de stappen zijn grotendeels gelijk op CentOS/RHEL/Fedora en openSUSE.
Wat is Let's Encrypt?
- Let's Encrypt is een gratis, geautomatiseerde en open Certificate Authority (CA).
- Het levert SSL/TLS-certificaten waarmee je websites kunt beveiligen met HTTPS.
- Het beheer verloopt meestal via de tool Certbot.
- Certificaten zijn 90 dagen geldig en worden automatisch vernieuwd.
1. Controleren of Certbot aanwezig is¶
Voorbeeld output:
2. Installatie¶
Voorbeeld output
3. SSL-certificaat aanvragen¶
- Past automatisch Nginx-configuratie aan.
- Activeert HTTPS en voegt certificaat toe.
4. Automatische vernieuwing¶
Let's Encrypt certificaten zijn 90 dagen geldig. Certbot regelt de vernieuwing automatisch via systemd timer of cronjob.
Controleer de automatische taak:
Test handmatig een vernieuwing:
Voorbeeld output
5. Certificaatbestanden¶
De certificaten worden opgeslagen in:
Belangrijke bestanden: - fullchain.pem β Volledig certificaat incl. CA-chain - privkey.pem β Private key - cert.pem β Alleen het domeincertificaat
6. Certificaat verwijderen (indien nodig)¶
Conclusie¶
Met deze stappen heb je een Let's Encrypt SSL-certificaat geΓ―nstalleerd en geautomatiseerd vernieuwd via Certbot.
Je website is nu beveiligd met HTTPS!