Lo sapevi?

Gestiamo autonomamente la nostra rete, in modo da ottimizzare le latenze, reagire velocemente in caso problemi e filtrare con più efficienza eventuali attacchi DDoS.

Come configurare HTTPS con Let’s Encrypt su Ubuntu

Estimated reading: 3 minutes 9 views

Un certificato SSL permette di proteggere la connessione tra il browser e il server utilizzando HTTPS. Per ottenere gratuitamente un certificato SSL è possibile utilizzare Let’s Encrypt, un’autorità di certificazione che rilascia certificati validi e rinnovabili automaticamente.

Su Ubuntu, quando il sito è gestito da Nginx, Certbot permette di ottenere e configurare il certificato senza dover modificare manualmente tutta la configurazione del web server.

In questa guida vedremo come installare Certbot, ottenere un certificato Let’s Encrypt per un dominio configurato su Nginx e verificare che il rinnovo automatico sia attivo.

Prima di procedere assicurati di avere:
  • una VPS con Ubuntu
  • Nginx installato e funzionante
  • un dominio che punti all’indirizzo IP della VPS
  • accesso al terminale
  • un utente con permessi sudo

Il dominio deve essere già raggiungibile tramite HTTP prima di procedere con l’installazione del certificato.

Ottenere e configurare il certificato SSL

Una volta installato Certbot, puoi richiedere il certificato direttamente per il dominio configurato su Nginx:

				
					sudo certbot --nginx
				
			

Certbot analizzerà la configurazione di Nginx e mostrerà i domini disponibili.

Durante la procedura verrà richiesto di:

  1. inserire un indirizzo email
  2. accettare i termini di servizio di Let’s Encrypt
  3. scegliere il dominio per cui ottenere il certificato
  4. scegliere se reindirizzare automaticamente il traffico HTTP verso HTTPS

Se selezioni il reindirizzamento, Certbot configurerà Nginx in modo che le richieste effettuate tramite HTTP vengano automaticamente indirizzate alla versione HTTPS del sito.

Al termine della procedura, puoi verificare il sito accedendo a:

				
					https://tuodominio.it
				
			

Verificare il certificato

Per controllare il certificato ottenuto da Let’s Encrypt puoi utilizzare:

				
					sudo certbot certificates
				
			

Il comando mostra i certificati presenti sul server, i relativi domini e la data di scadenza.

Puoi quindi verificare che il certificato sia associato al dominio corretto e che non sia prossimo alla scadenza.

Verificare il rinnovo automatico

I certificati Let’s Encrypt hanno una durata limitata e devono essere rinnovati periodicamente.

Certbot installa normalmente un meccanismo automatico per effettuare il rinnovo prima della scadenza.

Puoi verificare che il rinnovo funzioni correttamente senza modificare il certificato utilizzando:

				
					sudo certbot renew --dry-run
				
			

Se il test termina correttamente, Certbot è in grado di effettuare il rinnovo automatico del certificato.

Non è quindi necessario eseguire manualmente certbot renew ad ogni scadenza.

Se il certificato non viene rilasciato

Se Certbot restituisce un errore durante la procedura, controlla innanzitutto che:

  • il dominio punti all’indirizzo IP corretto della VPS
  • Nginx sia attivo
  • il sito sia raggiungibile tramite HTTP
  • il dominio sia presente nella configurazione di Nginx
  • le porte 80 e 443 siano raggiungibili dalla rete.

Puoi verificare lo stato di Nginx con:

				
					sudo systemctl status nginx
				
			

Dopo eventuali modifiche alla configurazione, puoi inoltre verificare che la configurazione di Nginx sia corretta con:

				
					sudo nginx -t
				
			

Leave a Comment

Share this Doc

Come configurare HTTPS con Let’s Encrypt su Ubuntu

Or copy link

CONTENTS