Obtain certificate

Por acaso falo português, então não precisa colocar a tradução inglesa das suas postagens, porque as entendo no original. É gentil querer tornar a conversa acessível aos outros leitores.

Se tem experiência com a linha de comanda, existem várias ferramentas que são programas que pode instalar no seu servidor. A principal vantagem de instalar um cliente Let's Encrypt no servidor é a possibilidade de renovação automatizada, ou seja, o programa cliente poderá pedir e obter certificados automaticamente antes do vencimento de cada certificado (e geralmente atualizar o certificado no servidor, instalando o certificado novo no lugar do certificado anterior).

Uma lista dos clientes existe em

categorizada pela linguagem de programação em que cada cliente foi escrito. Essa variedade de alternativas existe porque o protocolo da autoridade certificadora é um protocolo aberto que qualquer um pode implementar em novos softwares. Por isso há várias opções.

Meus colegas e eu desenvolvimos um cliente que se chama de Certbot

que destaca-se pela opção de editar os arquivos de configuração de Apache e Nginx para obter e instalar certificados. Entretanto, para quem já sabe editar a configuração desses servidores, outros clientes apenas obtêm certificados sem instalar.

Se você não costuma usar a linha de comanda para fins de administração, pode ser mais fácil usar o site

que é um cliente web que pode fazer tudo dentro do seu navegador. A experiência não seria tão diferente da experiência do usuário de outras ACs tais como a Comodo, só que você não paga. Nem existe opção de pagamento. :slight_smile: No final, recebe arquivos PEM contendo a chave privada (gerada dentro do seu navegador, não no servidor ZeroSSL!) e a cadeia de certificados, igual o que receberia de qualquer AC. O serviço ZeroSSL não é um serviço da AC Let's Encrypt; é apenas mais uma interface, no caso uma interface web.

Esse tipo de opção é muito fácil para quem já conhece o uso de outras ACs. O problema é que a Let's Encrypt é voltada para o uso de ferramentas automáticas. Portanto, o prazo de validade de qualquer certificado Let's Encrypt é de apenas três meses. (O próximo certificado, e todos os certificados, também serão gratuitos... só que você terá que pedí-los e instalá-los!) Cumprir esse processo manual no navegador para todo site a cada três meses pode parecer bastante chato em relação às alternativas.

Para obter certificados para vários sites, acho que vale a pena começar a usar um programa que faz todo o trabalho de obtê-los e instalá-los e renová-los. Infelizmente, não acho que a interface que qualquer das ferramentes foi traduzida para português ainda. :frowning:

Fazer doação ao projeto é muito bem-vindo (é como a organização funciona), mas é sempre opcional e o serviço não é distinto para doadores e não-doadores.

Acho que a especialização tem muitas vantagens aqui. Em primeiro lugar, as operações da Let's Encrypt são em grande parte automatizadas. Em segundo lugar, o modelo de negócios é ter uma organização sem fins lucrativas (principalmente com apoio da indústria e às vezes de alguns usuários finais). (Por isso, nem existe um departmento de faturamento.) Em terceiro lugar, há a questão de responsabilidade legal pelo conteúdo, que pode ter aspectos diferentes para ACs e para serviços de hospedagem. Além disso, felizmente já existem vários serviços que oferecem sim certificados para qualquer site e sem o usuário fazer nada:

Esperamos que essa tendência continue :slight_smile:

Se não encontra nenhum provedor no Brasil, que tal falar com algum provedor e sugerir que ele virar o primeiro?

Atualização: Encontrei um exemplo brasileiro na lista, que é a KingHost

que oferece o certificado Let's Encrypt como aspecto padrão da hospedagem, como todos os planos (legal!). Imagino que talvez não oferecem um ambiente diretamente compatível com todo site, quanto aos softwares de hospedagem/administração/atualização de conteúdos... mas pelo menos é um exemplo do que é possível!

1 Like