Dacă sistemul de operare al VPS-ului tău nu are un panou de control sau nu integrează o opțiune gratuită pentru SSL, poți instala un certificat SSL gratuit oferit de Let’s Encrypt cu ajutorul Certbot. Urmează pașii de mai jos:
Pasul 1 – Pregătirea VPS-ului
Înainte de a instala certificatul SSL, asigură-te că VPS-ul tău îndeplinește următoarele condiții:
- Are instalat și funcțional un server web (ex. Apache, NGINX etc.)
- Site-ul este configurat corect și poate fi accesat introducând numele de domeniu în bara de adrese, nu IP-ul
- Domeniul este complet propagat și direcționat către nameserver-ele VPS-ului. Dacă încerci să instalezi un SSL în timpul propagării domeniului, Certbot va genera un certificat auto-semnat, care poate duce la erori atunci când accesezi site-ul
Pasul 2 – Instalarea Dependențelor
Certbot recomandă utilizarea snapd pentru instalare, însă pentru VPS-urile Linux-based de la HostX, snapd nu este suportat. În acest caz, poți instala Certbot folosind Python.
- Conectează-te la VPS prin SSH.
- Instalează pachetele necesare în funcție de sistemul tău de operare:
Pentru distribuții bazate pe APT (ex. Debian, Ubuntu):
sudo apt update
sudo apt install python3 python3-venv libaugeas0
Pentru distribuții bazate pe RPM (ex. Fedora, CentOS):
sudo dnf install python3 augeas-libs
📌 Notă:
- Pentru distribuții mai vechi care nu suportă dnf, folosește yum
- Unele distribuții RHEL folosesc python3x (ex. python38) în loc de python3 – consultă documentația oficială a distribuției tale
- Dacă întâmpini erori la instalarea pachetului cryptography, este posibil să ai nevoie de dependențe suplimentare. Detalii aici: Building Cryptography on Linux
Pasul 3 – Instalarea Certbot
Pentru a evita eventualele conflicte, elimină orice versiuni vechi de Certbot înainte de instalare. Poți face asta cu managerul de pachete corespunzător (apt, dnf, yum etc.).
Apoi, creează un mediu virtual Python:
sudo python3 -m venv /opt/certbot/
sudo /opt/certbot/bin/pip install --upgrade pip
Instalează Certbot în funcție de serverul web utilizat:
Pentru Apache:
sudo /opt/certbot/bin/pip install certbot certbot-apache
Pentru NGINX:
sudo /opt/certbot/bin/pip install certbot certbot-nginx
Creează un link simbolic pentru a putea folosi comanda certbot de oriunde:
sudo ln -s /opt/certbot/bin/certbot /usr/bin/certbot
Apoi, rulează comanda potrivită pentru a instala și activa SSL:
Pentru Apache:
sudo certbot --apache
Pentru NGINX:
sudo certbot --nginx
📌 Notă:
Dacă dorești doar generarea certificatului, fără configurarea automată, folosește opțiunea certonly:
sudo certbot certonly --apache
sau
sudo certbot certonly --nginx
Activarea Reînnoirii Automate
Certificatul Let’s Encrypt este valabil 90 de zile, așa că îți recomandăm să configurezi reînnoirea automată astfel:
echo "0 0,12 * * * root /opt/certbot/bin/python -c 'import random; import time; time.sleep(random.random() * 3600)' && sudo certbot renew -q" | sudo tee -a /etc/crontab > /dev/null
Acum poți accesa site-ul tău într-o fereastră incognito pentru a verifica dacă SSL-ul funcționează corect și este instalat cu succes.