LetsEncrypt - это инструмент, который просто генерирует сертификаты и ключи. Некоторые из магии в клиентах, которые могут автоматически восстанавливаться, когда истекает срок действия сертификатов, но нет ничего, что мешает вам сделать это самостоятельно. Имейте в виду, что LetsEncrypt выпускает сертификаты, срок действия которых истекает через 90 дней, поэтому вам придется часто повторять этот процесс, пока модуль не поддержит клиента.
Установите LetsEncrypt
$ git clone https://github.com/letsencrypt/letsencrypt
$ cd letsencrypt
$ ./letsencrypt-auto
Примечание: На момент написания этой книги поддержка Mac OS X является очень экспериментальным. Для обеспечения этого устанавливается правильно, вы можете использовать дистрибутив Linux
Генерация SSL Cert:
$ ./letsencrypt-auto certonly --standalone -d example.com
Скопировать в модуль администратора
# pbcopy is a Linux command that will copy the contents of a file to your clipboard
$ pbcopy < /etc/letsencrypt/live/example.com/privkey.pem
$ pbcopy < /etc/letsencrypt/live/example.com/cert.pem
Примечание: You может потребоваться создать пакет перед копированием. Инструкции можно найти here.
Обратите внимание, что для шифрования сертификатов «[short short **]] (https://letsencrypt.readthedocs.org/en/latest/using.html#renewal) необходимо обновить не менее, чем каждые 90 дней. – zaph