Noticias
Velocidades más rápidas: ancho de banda para vStack Los servidores en Kazajstán aumentaron a 200 Mbps
JH
Joe Harris
Noviembre 20 2020
Actualizado el 11 de julio de 2025

Cómo instalar un certificado SSL Let's Encrypt gratuito en CentOS 8 (Guía paso a paso)

CentOS Linux SSL

¿Usas otro sistema operativo?

Seleccione la versión o distribución deseada.

Let's Encrypt es una autoridad de certificación que permite a cualquier persona obtener un certificado SSL/TLS gratuito y proporcionar cifrado para sus servicios (servidor web, correo electrónico, etc.). Además, el cliente Certbot permite automatizar muchos procesos. Una vez configurado correctamente el servidor, puede obtener un certificado en unos minutos y luego renovarlo automáticamente. Para ello, debe asegurarse de que se cumplan los siguientes puntos:

  • Su servidor tiene una dirección IP pública;
  • Tienes un nombre de dominio. En este tutorial nombre-dominio.com utilizado como ejemplo, reemplácelo con el suyo FQDN;
  • La DNS Un registro de su nombre de dominio contiene la dirección IP de su servidor.

Instalando snapd

Los desarrolladores de Certbot recomiendan usar snapd para administrar y mantener automáticamente su paquete. Vamos a instalarlo.

dnf install epel-release; dnf install snapd

Ahora, inicie y actívelo.

systemctl enable --now snapd.socket

También debe crear el siguiente enlace simbólico para habilitar la compatibilidad con el complemento clásico.

ln -s /var/lib/snapd/snap /snap

Después de eso, reinicie su sistema.

reboot

Asegúrese de que la última versión esté instalada.

snap install core; snap refresh core

Instalación de Certbot

Asegúrese de que no haya Certbot en su sistema.

dnf remove certbot

Instala Cerbot.

snap install --classic certbot

Agregue el siguiente enlace simbólico para garantizar el lanzamiento exitoso de Certbot.

ln -s /snap/bin/certbot /usr/bin/certbot

Formas de obtener un certificado SSL Let's Encrypt

Al ejecutar el desafío de Certbot, puede ingresar varios nombres de dominio de su sitio como alias cuando se le solicite. Por ejemplo, nombre-dominio.com, www.nombre-dominio.com.
Si no tiene ningún servidor web en ejecución, use este comando y siga las instrucciones:

certbot certonly --standalone

Utiliza el HTTP puerto para comprobar la respuesta al acceder al nombre de dominio. Si su servidor web ya se está ejecutando y no desea detenerlo, use el siguiente. Se le pedirá que ingrese el nombre de dominio y su webroot para confirmar sus derechos.

certbot certonly --webroot

Certificado SSL comodín y DNS Reto

Otra forma de verificar sus derechos sobre un nombre de dominio y su servidor es DNS desafío. Y esta es la única forma de obtener un certificado SSL comodín. Debe tener acceso para administrar su sitio DNS registros. Utilice este comando y siga las instrucciones:

certbot certonly --manual --preferred-challenges dns -d domain-name.com -d *.domain-name.com

Renovación automática de certificados

Durante la instalación de Certobot, se configuran actualizaciones automáticas de certificados. Este es un temporizador que verificará los certificados que expirarán pronto en el sistema y los actualizará. Para ver si está configurado, mira aquí:

systemctl list-timers | grep certbot

Si no ve ningún resultado, puede comprobarlo aquí:

cat /etc/crontab
cat /etc/cron.*/*

Para probar el proceso de renovación automática, ejecute:

certbot renew --dry-run

Conclusión

Configuración de un certificado SSL/TLS gratuito de Let's Encrypt en CentOS 8. Usar Certbot es una forma rápida y confiable de proteger sus servicios web con HTTPCifrado S. Con solo unos pocos comandos y la ayuda de paquetes snap, puede emitir certificados, incluidos los comodín, y configurar la renovación automática, garantizando así la confianza y protección de su sitio web o aplicación en todo momento. Siguiendo esta guía, ha dado un paso importante para mejorar la seguridad y la credibilidad de su presencia en línea.

Preguntas Frecuentes

  • ¿Qué es Let´s Encrypt?
    Let's Encrypt es una autoridad de certificación (CA) gratuita, automatizada y abierta que emite certificados SSL/TLS para cifrar el tráfico de Internet, especialmente para servidores web y otros servicios.
  • ¿Es Let's Encrypt realmente gratuito?
    Sí, los certificados Let's Encrypt son completamente gratuitos y confiables para todos los principales navegadores y plataformas.
  • ¿Qué es Certbot y por qué se utiliza?
    Certbot es una herramienta oficial de la Electronic Frontier Foundation (EFF) que automatiza el proceso de obtención, instalación y renovación de certificados SSL Let's Encrypt.
  • ¿Puedo obtener un certificado comodín?
    Sí, puede obtener un certificado comodín utilizando el DNSMétodo de desafío -01 con Certbot. Esto requiere acceso a su... DNS Proveedor para actualizar registros TXT.
  • ¿Qué pasa si ya tengo un servidor web en funcionamiento?
    Puede utilizar el método --webroot para verificar la propiedad de su dominio sin detener su servidor, especificando el directorio raíz de su sitio web.
  • ¿Con qué frecuencia debo renovar mi certificado?
    Los certificados Let's Encrypt son válidos por 90 días, pero Certbot configura la renovación automática de forma predeterminada utilizando temporizadores systemd o trabajos cron.
  • ¿Cómo puedo comprobar si la renovación automática está funcionando?
    Utilice el comando certbot renew --dry-run para simular el proceso de renovación y asegurarse de que todo esté configurado correctamente.
Votar:
5 de 5
Calificación promedio: 5
Calificado por: 1
1101 CT Ámsterdam Países Bajos, Herikerbergweg 292
+31 20 262-58-98
700 300
ITGLOBAL.COM NL
700 300

También le podría interesar...

Utilizamos cookies para hacer que su experiencia en el Serverspace mejor. Al continuar navegando en nuestro sitio web, usted acepta nuestros
Uso de Cookies y la Política de privacidad.