Автоматизація SSL- сертифікатів DigiCert за допомогою Certbot та ACME
Після налаштування сертифікати оновлюватимуться автоматично без вашої участі !
Попередні вимоги:
- Ваш домен пройшов попередню перевірку
- Ваша організація пройшли попередню перевірку
- Ви отримали ACME Directory URL ( https://digicert.com )
- Ви отримали EAB KID ( ідентифікатор ключа )
- Ви отримали EAB HMAC Key ( секретний ключ )
Крок 1. Встановлення Certbot
Ubuntu / Debian (через Snap - рекомендовано):
CentOS / RHEL / Rocky Linux:
Крок 2. Реєстрація вашого сервера в DigiCert (EAB)
Крок 3. Випуск, встановлення та налаштування автоперезапуску
Certbot автоматично пройде перевірку домену, завантажить сертифікат, оновить конфігураційні файли вашого вебсервера, а також збереже параметр --deploy-hook. Завдяки цьому вебсервер автоматично та м'яко перезапуститься тільки в момент реального оновлення сертифіката, щоб нові ключі зчиталися без зупинки трафіку.
Nginx сервер
Apache сервер
Крок 4. Перевірка автооновлення
Certbot автоматично створює фонове завдання у Cron або Systemd Timers , яке запускається двічі на день і перевіряє термін дії сертифікатів. Якщо до кінця дії DigiCert залишилося менше ніж 30 днів, утиліта оновить його самостійно. Щоб перевірити, чи коректно працює процес імітації оновлення, виконайте:
* Якщо ви бачите повідомлення "Congratulations, all simulated renews succeeded", автоматизацію налаштовано успішно!