Certbot, développé par l'EFF, automatise l'obtention et le renouvellement de certificats TLS gratuits auprès de Let's Encrypt. Il permet de généraliser le chiffrement HTTPS sur tous les services exposés, sans coût de certificat ni intervention manuelle récurrente. C'est l'outil de référence pour éliminer les communications en clair et les certificats expirés.
Déploiement
Valeur ajoutée
HTTPS généralisé, sans coût ni oubli de renouvellement.
Risques contre lesquels cette solution protège
-
Communications en clair (absence de HTTPS)
Suffit seule
-
Certificats expirés provoquant pannes/contournements
Suffit seule
KPI impacté
Part de services en HTTPS et certificats valides (non expirés).
Intégration
De la mise en place au premier résultat concret. Les commandes sont
indicatives : le
guide d’installation officiel
fait foi.
Ingrédients
Type
CLI
Ressources
Négligeables
Préparation
-
Installer Certbot
⏱ 5 min
sudo apt install certbot python3-certbot-nginx
Résultat
Client ACME disponible
-
Obtenir un certificat pour un domaine
⏱ 5 min
sudo certbot --nginx -d exemple.com
Résultat
HTTPS activé automatiquement
-
Vérifier le renouvellement automatique
⏱ 5 min
sudo certbot renew --dry-run
Résultat
Renouvellement planifié et testé
Interactions avec l’infrastructure
Source
Destination
Pourquoi
Certbot
→
Autorité de certification (Let's Encrypt)
Obtient et renouvelle automatiquement les certificats TLS publics
Ressources officielles
Domaines couverts par cette solution
Intéressant à connecter avec