[#] Особенности использования сертификатов от Let's Encrypt и способ настройки nginx в Debian и Ubuntu
habrabot(difrex,1) — All
2017-01-09 12:00:04


![image][1]



Если вдруг вся эта история прошла мимо вас, [Let's Encrypt][2] — центр сертификации от некоммерческой организации ISRG, существующий [при поддержке EFF][3] и многих компаний, взявшей на себя миссию дать людям бесплатные SSL/TLS сертификаты для сайтов и серверов. Сертификаты от Let's Encrypt уже используются [на более чем 10 миллионах доменов][4].



Кроме очевидной бесплатности у сертификатов от Let's Encrypt есть особое, отсутствующее у любых других коммерческих сертификационных центров, достоинство: если вы однажды получили сертификат от Let's Encrypt, то, при прочих равных, это навсегда. Не нужно раз в год-два вручную обновлять сертификаты. Не нужно вообще вспоминать что сертификаты где-то есть. Получил, настроил и забыл!



Внимательный читатель сразу захочет возразить: как же так, ведь известно что сертификаты выдаются со сроком действия в три месяца? Всё дело в автоматическом обновлении сертификатов, которое возможно при полном отсутствии действий со стороны человека.



Организации автоматического обновления сертификатов в статье уделено пристальное внимание, с тем чтобы вы могли в полной мере оценить это принципиальное преимущество Let's Encrypt.

[Читать дальше →][5]

[1]: https://habrastorage.org/files/2a7/3ca/80c/2a73ca80c919473da68bd5ed0d205d83.png
[2]: https://letsencrypt.org/
[3]: https://www.eff.org/ru/deeplinks/2014/11/certificate-authority-encrypt-entire-web
[4]: https://letsencrypt.org/stats/
[5]: https://habrahabr.ru/post/318952/?utm_source=habrahabr&utm_medium=rss&utm_campaign=feed_posts#habracut