Prérequis
- Domaine pointant vers le serveur (DNS A/AAAA).
- Site configuré dans Nginx, port 80 ouvert.
Obtenir le certificat
sudo apt install certbot python3-certbot-nginx
sudo certbot --nginx -d monsite.fr -d www.monsite.frApache : python3-certbot-apache et --apache.
Renouvellement
systemctl list-timers | grep certbot
sudo certbot renew --dry-run
sudo certbot certificates # liste et dates d'expirationTestez la configuration TLS sur ssllabs.com/ssltest.