Certbot

Certbot

Get your site on https://

访问网站
我的收藏181 次访问更新于 a month ago反馈
Certbot screenshot

详细介绍

Certbot 简介

Certbot 标志

Certbot 是电子前沿基金会(Electronic Frontier Foundation)的一个项目。它的主要作用是帮助用户为网站获取免费的 HTTPS 证书:你可以运行一次 Certbot,便能自动获得免费的 HTTPS 证书并永久使用。如果你的托管服务商已经内置了 HTTPS 功能,则无需使用 Certbot。

主要功能

  • 自动获取免费 HTTPS 证书:运行 Certbot 后,可自动为网站申请并配置免费的 HTTPS 证书,后续也能自动续期。
  • 指令生成器:Certbot 提供指令生成器,用户可选择自己服务器的软件(如 Apache、Nginx、HAProxy、Plesk、Other)和系统(如 Bitnami、FreeBSD、OpenBSD、macOS、Web Hosting Service、Linux (snap)、Linux (pip) 等),生成适用于对应服务器环境的自定义安装命令。
  • 多种验证方式支持:支持如 certbot --webrootcertbot --apachecertbot --nginxcertbot --standalone 等使用方式;若站点策略不允许通过 80 端口被访问,也可使用 DNS 验证方式获取证书,无需现有 HTTP 网站或 80 端口入站连接。

使用 Certbot 的前提条件

要使用 Certbot,通常需要满足以下条件:

  • 熟悉命令行操作:Certbot 通过命令行界面运行,通常在类 Unix 服务器上通过 SSH 访问并执行。
  • 拥有一个已上线的 HTTP 网站:该网站应能透过 HTTP(端口 80)被互联网访问,即使是默认欢迎页也可以。
  • 服务器开放端口 80:使用 --webroot--apache--nginx 方式需已有运行在 80 端口的 HTTP 站点;使用 --standalone 则需确保 80 端口未被防火墙阻挡(DNS 验证方式不要求)。
  • 服务器可通过 SSH 访问:大多数用户通过 SSH 远程登录服务器并在终端中运行 Certbot。
  • 具备 sudo 权限:若以非 root 用户登录,通常需在命令前加 sudo 以管理员权限运行 Certbot。
  • 可选 — 通配符证书:如需申请包含 *. 开头的通配符证书,需满足对应额外条件(原文未完整说明)。

适用场景

  • 希望将现有 HTTP 网站升级为 HTTPS,并自动维护证书续期的站长或管理员。
  • 使用 Apache、Nginx 等常见 Web 服务器软件,且服务器环境为 Linux、BSD、macOS 等的用户。
  • 托管服务商未内置 HTTPS、需要自行部署免费证书的场景。