Certbot, développé par l'EFF, automatise l'obtention et le renouvellement de certificats TLS gratuits auprès de Let's Encrypt. Il permet de généraliser le chiffrement HTTPS sur tous les services exposés, sans coût de certificat ni intervention manuelle récurrente. C'est l'outil de référence pour éliminer les communications en clair et les certificats expirés.
Certbot
Autorisé
- Usage commercial
- Modification
- Redistribution
- Usage privé
- Concession de brevets
À respecter
- Conserver la licence et le copyright
- Signaler les fichiers modifiés
Exclu
- Aucune garantie
- Aucune responsabilité de l’auteur
- Pas de droit sur les marques
Client officiel Let’s Encrypt (EFF) pour obtenir et renouveler automatiquement des certificats TLS gratuits. Base d’un chiffrement des flux généralisé et sans coût.
Déploiement
Valeur ajoutée
HTTPS généralisé, sans coût ni oubli de renouvellement.
Risques contre lesquels cette solution protège
- Communications en clair (absence de HTTPS) Suffit seule
- Certificats expirés provoquant pannes/contournements Suffit seule
Intégration
De la mise en place au premier résultat concret. Les commandes sont indicatives : le guide d’installation officiel fait foi.
Ingrédients
Préparation
-
Installer Certbot 5 min
sudo apt install certbot python3-certbot-nginxRésultat Client ACME disponible
-
Obtenir un certificat pour un domaine 5 min
sudo certbot --nginx -d exemple.comRésultat HTTPS activé automatiquement
-
Vérifier le renouvellement automatique 5 min
sudo certbot renew --dry-runRésultat Renouvellement planifié et testé
Interactions avec l’infrastructure
Ressources officielles
Risques traités, dans la matrice
Ouvrez un risque pour voir son impact estimé et les autres solutions qui le réduisent.