Como Obter Certificados SSL Wildcard Gratuitos do Let's Encrypt 1

Como Obter Certificados SSL Wildcard Gratuitos do Let’s Encrypt

Hoje em dia, uma grande parte do tráfego da Web é criptografada usando HTTPS. Está se tornando cada vez mais comum, especialmente desde a introdução do Let’s Encrypt, uma Autoridade de Certificação (CA) apoiada pelas principais empresas do setor. O Let’s Encrypt fornece certificados SSL / TLS totalmente gratuitos com validade de 90 dias.

Geralmente, os certificados estão vinculados a um ou mais nomes de domínio específicos, portanto, se você tiver um certificado para “www.example.com”, só poderá usá-lo com esse nome de domínio exato. Por outro lado, os certificados curinga são emitidos para um nome de domínio pai e podem ser usados ​​com qualquer subdomínio do domínio pai. Por exemplo, um certificado curinga para * .example.com pode ser usado para “www.example.com,” “account.example.com,” “mail.example.com,” etc. Certificados curinga, portanto, trazem o benefício de apenas ter que obter e renovar um único certificado para todos os seus subdomínios presentes e futuros.

Veja como obter um certificado curinga para um nome de domínio registrado em Let’s Encrypt no Ubuntu, Debian e outras distribuições baseadas em Debian.

1. Instalando acme.sh

O Let’s Encrypt usa o protocolo Automated Certificate Management Environment (ACME) para verificar se você possui seu nome de domínio e para emitir / renovar certificados. Acme.sh é um cliente ACME popular implementado em script de shell. Para instalá-lo, primeiro você precisa instalar o git:

Baixe o repositório do github:

Digite o diretório clonado e inicie o script de instalação:

Recarregue sua sessão de shell para começar a usar acme.sh:

2. Usando acme.sh para emitir certificados curinga.

Para que o Let’s Encrypt emita um certificado curinga, você deve resolver um desafio baseado em DNS conhecido como Validação de Domínio (DV). O Acme.sh se integra convenientemente às APIs de muitos dos principais provedores de DNS e automatiza completamente esse processo.

Cloudflare

Se você estiver usando o serviço DNS da Cloudflare, faça login em sua conta e copie sua chave API global. Salve-o como uma variável de ambiente em seu sistema:

Agora você pode solicitar um certificado curinga:

NameCheap

Se você estiver usando servidores de nomes NameCheap, siga suas instruções sobre como habilitar o acesso à APIe exporte as variáveis ​​necessárias:

Solicite um certificado curinga:

DigitalOcean

Se o seu domínio usa o DNS da DigitalOcean, siga suas instruções sobre como criar um token de acesso pessoal com permissões de leitura e gravação. Exporte sua chave / token de API:

Solicite um certificado curinga:

Vai Papai

Se o seu domínio usa o DNS do GoDaddy, copie sua chave e segredo de API. Exporte-os para o seu ambiente:

Solicite um certificado curinga:

Vultr

Se você estiver usando o DNS do Vultr, você precisará seu token de acesso pessoal ou um sub-perfil com privilégios “Gerenciar DNS”.

Solicite um certificado curinga:

RackSpace

Se estiver usando RackSpace, você precisará de seu nome de usuário e chave API. Exporte-os conforme mostrado abaixo:

Solicite um certificado curinga:

Processo Manual

Se você não quiser ou não puder usar a API fornecida por seu fornecedor de DNS, pode criar manualmente um registro DNS para completar o desafio de validação de domínio, embora também precise repetir este processo manual regularmente para renovar seu domínio.

Este comando exibirá um token de verificação que você terá que adicionar como um registro TXT do DNS.

Copie o token e faça login no painel de controle do DNS. Crie um novo registro DNS do tipo TXT para o _acme-challenge subdomínio e cole o token.

Permite criptografar registro de texto curinga

Aguarde alguns minutos para que o novo registro se torne acessível e solicite o certificado:

Localizações de arquivos

Você encontrará seu certificado e outros arquivos relevantes no diretório “.acme.sh” em sua pasta pessoal.

  • O próprio certificado é salvo como “~ / .acme.sh / *. Example.org/*.example.org.cer.”
  • A chave do certificado é salva como “~ / .acme.sh / *. Example.org/*.example.org.key.” Este arquivo deve ser mantido privado e nunca compartilhado.
  • O arquivo de certificado fullchain, que é o que você provavelmente usará, é salvo como “~ / .acme.sh / *. Example.org/fullchain.cer.” Este arquivo combina seu certificado com o da autoridade emissora (conhecido como certificado intermediário).

Siga as etapas acima e você poderá obter um certificado de domínio curinga Let’s Encrypt.

Apoie o nosso trabalho ❤️

Se você gostou deste artigo, considere deixar uma gorjeta para nos ajudar a continuar publicando conteúdo de qualidade.

Pagamento seguro no PayPal