Dep. Comercial +40 365-882.777 +40 722-241.273 Lun-Vin: 10:00-18:00
View Categories

Cum Instalezi un Certificat SSL pe un server virtual Linux folosind Certbot

1 minut de citit

Dacă sistemul de operare al VPS-ului tău nu are un panou de control sau nu integrează o opțiune gratuită pentru SSL, poți instala un certificat SSL gratuit oferit de Let’s Encrypt cu ajutorul Certbot. Urmează pașii de mai jos:

Pasul 1 – Pregătirea VPS-ului

Înainte de a instala certificatul SSL, asigură-te că VPS-ul tău îndeplinește următoarele condiții:

  • Are instalat și funcțional un server web (ex. Apache, NGINX etc.)
  • Site-ul este configurat corect și poate fi accesat introducând numele de domeniu în bara de adrese, nu IP-ul
  • Domeniul este complet propagat și direcționat către nameserver-ele VPS-ului. Dacă încerci să instalezi un SSL în timpul propagării domeniului, Certbot va genera un certificat auto-semnat, care poate duce la erori atunci când accesezi site-ul

Pasul 2 – Instalarea Dependențelor

Certbot recomandă utilizarea snapd pentru instalare, însă pentru VPS-urile Linux-based de la HostX, snapd nu este suportat. În acest caz, poți instala Certbot folosind Python.

  1. Conectează-te la VPS prin SSH.
  2. Instalează pachetele necesare în funcție de sistemul tău de operare:

Pentru distribuții bazate pe APT (ex. Debian, Ubuntu):

sudo apt update

sudo apt install python3 python3-venv libaugeas0

Pentru distribuții bazate pe RPM (ex. Fedora, CentOS):

sudo dnf install python3 augeas-libs

📌 Notă:

  • Pentru distribuții mai vechi care nu suportă dnf, folosește yum
  • Unele distribuții RHEL folosesc python3x (ex. python38) în loc de python3 – consultă documentația oficială a distribuției tale
  • Dacă întâmpini erori la instalarea pachetului cryptography, este posibil să ai nevoie de dependențe suplimentare. Detalii aici: Building Cryptography on Linux

Pasul 3 – Instalarea Certbot

Pentru a evita eventualele conflicte, elimină orice versiuni vechi de Certbot înainte de instalare. Poți face asta cu managerul de pachete corespunzător (apt, dnf, yum etc.).

Apoi, creează un mediu virtual Python:

sudo python3 -m venv /opt/certbot/

sudo /opt/certbot/bin/pip install --upgrade pip

Instalează Certbot în funcție de serverul web utilizat:

Pentru Apache:

sudo /opt/certbot/bin/pip install certbot certbot-apache

Pentru NGINX:

sudo /opt/certbot/bin/pip install certbot certbot-nginx

Creează un link simbolic pentru a putea folosi comanda certbot de oriunde:

sudo ln -s /opt/certbot/bin/certbot /usr/bin/certbot

Apoi, rulează comanda potrivită pentru a instala și activa SSL:

Pentru Apache:

sudo certbot --apache

Pentru NGINX:

sudo certbot --nginx

📌 Notă:
Dacă dorești doar generarea certificatului, fără configurarea automată, folosește opțiunea certonly:

sudo certbot certonly --apache

sau

sudo certbot certonly --nginx

Activarea Reînnoirii Automate

Certificatul Let’s Encrypt este valabil 90 de zile, așa că îți recomandăm să configurezi reînnoirea automată astfel:

echo "0 0,12 * * * root /opt/certbot/bin/python -c 'import random; import time; time.sleep(random.random() * 3600)' && sudo certbot renew -q" | sudo tee -a /etc/crontab > /dev/null

Acum poți accesa site-ul tău într-o fereastră incognito pentru a verifica dacă SSL-ul funcționează corect și este instalat cu succes.

Actualizat la 26/07/2026