CERTBOT

Certbot est un outil logiciel gratuit et open source en ligne de commande qui permet d'utiliser automatiquement les certificats Let's Encrypt sur des sites Web gérés manuellement afin d'activer HTTPS. Certbot est créé par l' Electronic Frontier Foundation (EFF) , une organisation à but non lucratif basée à San Francisco, en Californie, qui défend la confidentialité numérique, la liberté d'expression et l'innovation.


Let’s Encrypt est une autorité de certification qui délivre des certificats SSL gratuits depuis décembre 2015 (en version bêta publique). Grâce à Let’s Encrypt, il est possible d’obtenir un certificat SSL gratuit et fiable ! Fondé en 2014, Let’s Encrypt est un projet Linux Foundation, soutenue par l’Electronic Frontier Foundation, Mozilla Foundation, Cisco et par beaucoup d’autres acteur majeur d’internet.

Commandes utiles

Documentation officielle de Certbot

On suppose une configuration Debian 10 + Apache 2.4 + Certbot installé via Snap.
Toutes les commandes sont exécutées en sudo/root.

Lister les certificats

Renouveler les certificats

Supprimer un certificat

retournera :
    Found the following matching certs:
    Certificate Name: mon-domaine.tld
    Serial Number: 123456789123456789
    Key Type: RSA
    Domains: mon-domaine.tld www.mon-domaine.tld test.mon-domaine.tld