
certbot v5.8.0
Certbot — это инструмент EFF для получения сертификатов от Let's Encrypt и (опционально) автоматического включения HTTPS на вашем сервере. Он также может выступать в роли клиента для любого другого удостоверяющего центра (CA), использующего протокол ACME.
.. This file contains a series of comments that are used to include sections of this README in other files. Do not modify these comments unless you know what you are doing. tag:intro-begin
|build-status|
.. |build-status| image:: https://img.shields.io/github/actions/workflow/status/certbot/certbot/nightly.yml :target: https://github.com/certbot/certbot/actions/workflows/nightly.yml :alt: GitHub Actions nightly CI status
.. image:: https://raw.githubusercontent.com/EFForg/design/master/logos/certbot/eff-certbot-lockup.png :width: 200 :alt: Логотип EFF Certbot
Certbot — это часть усилий EFF по шифрованию всего Интернета. Безопасное общение в сети основано на HTTPS, для которого требуется использование цифрового сертификата, позволяющего браузерам проверять подлинность веб-серверов (например, действительно ли это google.com?). Веб-серверы получают сертификаты от доверенных третьих сторон, называемых центрами сертификации (ЦС). Certbot — это простой в использовании клиент, который получает сертификат от Let’s Encrypt — открытого центра сертификации, запущенного EFF, Mozilla и другими, — и развертывает его на веб-сервере.
Любой, кто сталкивался с настройкой защищенного веб-сайта, знает, как сложно получить и поддерживать сертификат. Certbot и Let’s Encrypt могут автоматизировать этот процесс и позволить вам включить и управлять HTTPS с помощью простых команд. Использование Certbot и Let's Encrypt бесплатно.
.. _installation:
Начало работы
Лучший способ начать — воспользоваться нашим интерактивным руководством <https://certbot.eff.org>. Оно генерирует инструкции на основе ваших настроек конфигурации. В большинстве случаев для запуска Certbot вам потребуется root-доступ или права администратора <https://certbot.eff.org/faq/#does-certbot-require-root-administrator-privileges> на вашем веб-сервере.
Certbot предназначен для запуска непосредственно на вашем веб-сервере из командной строки, а не на вашем персональном компьютере. Если вы пользуетесь хостингом и у вас нет прямого доступа к веб-серверу, возможно, вы не сможете использовать Certbot. Уточните у своего хостинг-провайдера документацию по загрузке сертификатов или использованию сертификатов, выпущенных Let’s Encrypt.
Участие в разработке
Если вы хотите внести свой вклад в этот проект, пожалуйста, прочтите Руководство разработчика <https://certbot.eff.org/docs/contributing.html>_.
Этот проект регулируется Кодексом поведения публичных проектов EFF <https://www.eff.org/pages/eppcode>_.
Ссылки
.. Do not modify this comment unless you know what you're doing. tag:links-begin
Документация: https://certbot.eff.org/docs
Проект на GitHub: https://github.com/certbot/certbot
Список изменений: https://github.com/certbot/certbot/blob/main/certbot/CHANGELOG.md
Для участников: https://certbot.eff.org/docs/contributing.html
Для пользователей: https://certbot.eff.org/docs/using.html
Основной веб-сайт: https://certbot.eff.org
Веб-сайт Let's Encrypt: https://letsencrypt.org
Сообщество: https://community.letsencrypt.org
Спецификация ACME: RFC 8555 <https://tools.ietf.org/html/rfc8555>_
Рабочая область ACME на github (архивирована): https://github.com/ietf-wg-acme/acme
.. Do not modify this comment unless you know what you're doing. tag:links-end
.. Do not modify this comment unless you know what you're doing. tag:intro-end
.. Do not modify this comment unless you know what you're doing. tag:features-begin
Текущие возможности
-
Поддерживает несколько веб-серверов:
- Apache 2.4+
- nginx/0.8.48+
- webroot (добавляет файлы в корневые каталоги веб-сервера для подтверждения контроля над доменами и получения сертификатов)
- standalone (запускает собственный простой веб-сервер для подтверждения контроля над доменом)
- другое серверное программное обеспечение через
сторонние плагины <https://certbot.eff.org/docs/using.html#third-party-plugins>_
-
Закрытый ключ генерируется локально в вашей системе.
-
Может взаимодействовать с центром сертификации Let's Encrypt или, опционально, с другими сервисами, совместимыми с ACME.
-
Может получать сертификаты с проверкой домена (DV).
-
Может отзывать сертификаты.
-
Поддерживает закрытые ключи сертификатов ECDSA (по умолчанию) и RSA.
-
Может опционально установить перенаправление http -> https, чтобы ваш сайт работал только по https.
-
Полностью автоматизирован.
-
Изменения конфигурации регистрируются и могут быть отменены.
.. Do not modify this comment unless you know what you're doing. tag:features-end
Благодарности
Мы ценим пожертвование кредитов для помощи в тестировании и разработке Certbot от:
.. image:: https://opensource.nyc3.cdn.digitaloceanspaces.com/attribution/assets/SVG/DO_Logo_horizontal_blue.svg :width: 201 :alt: Логотип DigitalOcean :target: https://www.digitalocean.com/