Certbot

Licence : Apache 2.0 Logiciel libre

Client officiel Let’s Encrypt (EFF) pour obtenir et renouveler automatiquement des certificats TLS gratuits. Base d’un chiffrement des flux généralisé et sans coût.

Certbot

Certbot, développé par l'EFF, automatise l'obtention et le renouvellement de certificats TLS gratuits auprès de Let's Encrypt. Il permet de généraliser le chiffrement HTTPS sur tous les services exposés, sans coût de certificat ni intervention manuelle récurrente. C'est l'outil de référence pour éliminer les communications en clair et les certificats expirés.

Valeur ajoutée

HTTPS généralisé, sans coût ni oubli de renouvellement.

Risques contre lesquels cette solution protège

  • Communications en clair (absence de HTTPS) Suffit seule
  • Certificats expirés provoquant pannes/contournements Suffit seule
KPI impacté Part de services en HTTPS et certificats valides (non expirés).

Intégration

De la mise en place au premier résultat concret. Les commandes sont indicatives : le guide d’installation officiel fait foi.

Ingrédients

Type CLI
Ressources Négligeables

Préparation

  1. Installer Certbot ⏱ 5 min
    sudo apt install certbot python3-certbot-nginx

    Résultat Client ACME disponible

  2. Obtenir un certificat pour un domaine ⏱ 5 min
    sudo certbot --nginx -d exemple.com

    Résultat HTTPS activé automatiquement

  3. Vérifier le renouvellement automatique ⏱ 5 min
    sudo certbot renew --dry-run

    Résultat Renouvellement planifié et testé

Interactions avec l’infrastructure

Source Destination Pourquoi
Certbot Autorité de certification (Let's Encrypt) Obtient et renouvelle automatiquement les certificats TLS publics