當咱們想給網站啓用HTTPS
, 一般須要從證書頒發機構購買證書, 並配置到現有的HTTP
服務上來實現HTTPS
.html
這裏暗藏的痛點是:web
而Let's Encrypt則是所以應運而生的一個證書頒發機構(俗稱CA),
Let's Encrypt
官方是這麼定義本身的工具
Let’s Encrypt is a free, automated, and open certificate authority brought to you by the non-profit Internet Security Research Group (ISRG).網站
你們能夠去看看ISRG
這個組織的董事會成員,仍是蠻虎逼可靠的.code
於此, CA有了,還缺乏證書,對應的有個叫作Certbot的工具. Certbot
官方是這麼定義本身的server
Automatically enable HTTPS on your website with EFF's Certbot, deploying Let's Encrypt certificates.htm
經過Certbot
工具,咱們能夠很是輕鬆愉快的得到由Let's Encrypt
認證過的證書,
並能夠一鍵(可能要多點幾個回車)部署到咱們的網站上.教程
Certbot
官網有比較簡潔明瞭的教程, 教你如何使用該工具給你的網站自動部署HTTPS
.部署
最好從如下地址獲取Certbot
工具的最新版本,
避免一些低版本Linux源的Certbot
工具版本太低致使自動部署功能受限,
Certbot工具最新版本get