Przejdź do głównej zawartości

Generowanie certyfikatów Let's Encrypt w Windows

Jak wygenerować certyfikat Let's Encrypt w systemie Windows? Przewodnik krok po kroku

Certyfikaty SSL/TLS są niezbędne do zabezpieczenia komunikacji między użytkownikami a serwerem. Let's Encrypt to darmowa, zaufana organizacja, która umożliwia generowanie certyfikatów SSL w prosty sposób. W tym wpisie pokażemy, jak wygenerować certyfikat Let's Encrypt w systemie Windows za pomocą narzędzia Certbot oraz jakie opcje i alternatywy są dostępne.

Krok 1: Zainstaluj Python

Certbot wymaga Pythona do działania. Jeśli nie masz go jeszcze zainstalowanego:

  1. Pobierz instalator Pythona ze strony python.org.
  2. Uruchom instalator i zaznacz opcję "Add Python to PATH".

Krok 2: Zainstaluj Certbot

  1. Otwórz wiersz polecenia (cmd) jako administrator.
  2. Zainstaluj Certbot za pomocą pip:
pip install certbot

Krok 3: Wygeneruj certyfikat

  1. Uruchom Certbot, aby wygenerować certyfikat:
certbot certonly --webroot -w ścieżka_do_katalogu_www -d twoja_domena.pl
  • -w ścieżka_do_katalogu_www: Ścieżka do katalogu WWW.
  • -d twoja_domena.pl: Twoja domena.

Postępuj zgodnie z instrukcjami, podając adres e-mail i akceptując warunki korzystania z Let's Encrypt.

Krok 4: Skonfiguruj serwer WWW

Certyfikaty są przechowywane w katalogu:

C:\Certbot\live\twoja_domena.pl\

Pliki fullchain.pem (certyfikat) i privkey.pem (klucz prywatny) należy skonfigurować w serwerze WWW.

Krok 5: Automatyczne odnowienie certyfikatów

Certyfikaty Let's Encrypt są ważne przez 90 dni. Aby je automatycznie odnawiać:

  1. Otwórz Harmonogram zadań w Windows.
  2. Utwórz zadanie, które uruchamia:
certbot renew

Ustaw zadanie na wykonywanie np. co 60 dni.

Alternatywne opcje Certbota

Certbot oferuje wiele opcji dostosowanych do różnych potrzeb. Oto kilka przykładów:

  • Tryby uwierzytelniania:
    • --webroot: Używa katalogu WWW.
    • --standalone: Uruchamia wbudowany serwer HTTP.
    • --dns: Weryfikacja przez DNS (np. dla certyfikatów wildcard).
    • --manual: Ręczna weryfikacja domeny (np. przez dodanie rekordu DNS lub pliku na serwerze)
  • Typy certyfikatów:
    • Pojedyncza domena: -d example.com.
    • Wielodomenowy: -d example.com -d www.example.com.
    • Wildcard: -d example.com -d *.example.com (wymaga weryfikacji DNS).
  • Zaawansowane opcje:
    • Klucze RSA lub ECDSA: --key-type rsa lub --key-type ecdsa.
    • Testowanie: --staging (użyj środowiska testowego Let's Encrypt).
  • Integracja z serwerami:
    • Apache: certbot --apache.
    • Nginx: certbot --nginx.
  • Zarządzanie certyfikatami:
    • Lista certyfikatów: certbot certificates.
    • Usuń certyfikat: certbot delete --cert-name example.com.

Przykłady użycia Certbota

Oto kilka dodatkowych przykładów użycia Certbota, w tym opcja --manual:

1. Weryfikacja ręczna (manual)

Jeśli nie możesz użyć automatycznej weryfikacji (np. przez HTTP lub DNS), możesz skorzystać z opcji --manual:

certbot certonly --manual -d example.com

Certbot poprosi Cię o ręczne dodanie rekordu DNS lub pliku na serwerze WWW w celu weryfikacji domeny.

2. Certyfikat wildcard z weryfikacją DNS

Aby wygenerować certyfikat wildcard (dla subdomen), musisz użyć weryfikacji DNS. Przykład dla Cloudflare:

certbot certonly --dns-cloudflare -d example.com -d *.example.com

Wymaga to skonfigurowania dostawcy DNS (np. Cloudflare, AWS Route53).

3. Certyfikat dla wielu domen

Jeśli chcesz zabezpieczyć kilka domen jednym certyfikatem:

certbot certonly --webroot -w /ścieżka/do/katalogu -d example.com -d www.example.com -d api.example.com

4. Użyj środowiska testowego (staging)

Aby przetestować Certbota bez wpływu na limity Let's Encrypt, użyj środowiska testowego:

certbot certonly --webroot -w /ścieżka/do/katalogu -d example.com --staging

5. Generowanie certyfikatów ECDSA

Jeśli preferujesz certyfikaty oparte na krzywych eliptycznych (ECDSA):

certbot certonly --webroot -w /ścieżka/do/katalogu -d example.com --key-type ecdsa --elliptic-curve secp384r1

 

Podsumowanie

Generowanie certyfikatów Let's Encrypt w systemie Windows jest prostsze, niż może się wydawać. Dzięki Certbotowi możesz zabezpieczyć swoją stronę WWW w kilka minut, a dodatkowe opcje pozwalają dostosować proces do Twoich potrzeb. Pamiętaj o automatycznym odnowieniu certyfikatów, aby uniknąć przerw w działaniu strony.

Jeśli masz pytania lub potrzebujesz pomocy, zajrzyj do oficjalnej dokumentacji Certbota: certbot.eff.org/docs.

Czy korzystasz już z Let's Encrypt? Podziel się swoimi doświadczeniami w komentarzach!

Komentarze

Popularne posty z tego bloga

🔒 Jak wdrożyć HTTPS w Apache za pomocą mkcert – prosta i bezpieczna konfiguracja SSL

Bezpieczeństwo połączenia HTTPS to dziś standard — nawet w sieciach lokalnych i aplikacjach testowych. W tym poradniku pokażę Ci, jak w prosty sposób wdrożyć SSL w Apache z pomocą narzędzia mkcert , które tworzy w pełni zaufane certyfikaty lokalne — bez potrzeby kontaktu z Let’s Encrypt czy urzędami certyfikacji. 🧩 Dlaczego warto używać mkcert? mkcert to lekkie narzędzie, które automatycznie generuje certyfikaty zaufane przez przeglądarkę — bez ostrzeżeń o „niebezpiecznym połączeniu”. ✅ działa w sieci lokalnej, ✅ nie wymaga dostępu do Internetu, ✅ certyfikaty są natychmiast zaufane po instalacji CA, ✅ idealne dla środowisk firmowych i intranetów. ⚙️ Krok 1: Instalacja Apache sudo apt update sudo apt install apache2 -y sudo systemctl enable apache2 sudo systemctl start apache2 Po instalacji otwórz w przeglądarce: http://10.0.0.123 Powinna się wyświetlić strona powitalna Apache. 🔧 Krok 2: Instalacja mkcert sudo apt install libnss3-tools wget...

API SHOPER

Jak korzystać z API Shoper - Kompletny przewodnik 1. Wprowadzenie API Shoper umożliwia zautomatyzowanie wielu operacji w Twoim sklepie internetowym, takich jak zarządzanie produktami, zdjęciami, zamówieniami i wieloma innymi elementami. W tym artykule pokażę Ci krok po kroku, jak połączyć się z API Shoper oraz wykonać podstawowe operacje, takie jak dodawanie produktów, zarządzanie zdjęciami i przypisywanie produktów powiązanych. 2. Autoryzacja - Uzyskanie Access Token Aby korzystać z API Shoper, najpierw musisz uzyskać access token : POST https://twojsklep.shoper.pl/webapi/oauth/token Content-Type: application/x-www-form-urlencoded grant_type=client_credentials&client_id=TWOJE_CLIENT_ID&client_secret=TWOJE_CLIENT_SECRET Przykład w PHP: <?php $client_id = 'TWOJE_CLIENT_ID'; $client_secret = 'TWOJE_CLIENT_SECRET'; $ch = curl_init('https://twojsklep.shoper.pl/webapi/oauth/token'); curl_setopt($ch, CURLOPT_RETURNTRANSFER, true); curl_setopt($ch...

Najbardziej przydatne komendy PowerShell dla admina

Administracja lokalną domeną oraz Microsoft 365 Business Standard wymaga efektywnego zarządzania użytkownikami, komputerami, bezpieczeństwem i integracją z chmurą. Oto zestaw kluczowych komend PowerShell, które pomogą w codziennej pracy administratora IT. 🔹 1. Zarządzanie użytkownikami w Active Directory Lista użytkowników w domenie: Get-ADUser -Filter * Dodanie nowego użytkownika: New-ADUser -Name "Jan Kowalski" -UserPrincipalName jan.kowalski@firma.local -AccountPassword (ConvertTo-SecureString "Hasło123!" -AsPlainText -Force) -Enabled $true Resetowanie hasła użytkownika: Set-ADAccountPassword -Identity jan.kowalski -NewPassword (ConvertTo-SecureString "NoweHasło!" -AsPlainText -Force) Dodanie użytkownika do grupy: Add-ADGroupMember -Identity "IT_Admins" -Members jan.kowalski 🔹 2. Zarządzanie komputerami w domenie Lista komputerów w domenie: Get-ADComputer -Filter * Dodanie nowego komputera do domen...