<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>certbot &#8211; SMsoft &#8211; informatica e dintorni</title>
	<atom:link href="https://blog.smsoft.it/tag/certbot/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog.smsoft.it</link>
	<description>consigli settimanali su MacOS, GNU/Linux ed Open Source</description>
	<lastBuildDate>Mon, 22 Jun 2026 14:13:28 +0000</lastBuildDate>
	<language>it-IT</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=76895</generator>
	<item>
		<title>Debian 13: come configurare al meglio Let’s Encrypt per avere un certificato HTTPS</title>
		<link>https://blog.smsoft.it/2026/03/03/debian-13-come-configurare-al-meglio-lets-encrypt/</link>
					<comments>https://blog.smsoft.it/2026/03/03/debian-13-come-configurare-al-meglio-lets-encrypt/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Tue, 03 Mar 2026 09:30:00 +0000</pubDate>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[certbot]]></category>
		<category><![CDATA[Let’s Encrypt]]></category>
		<guid isPermaLink="false">https://blog.smsoft.it/?p=6974</guid>

					<description><![CDATA[Let&#8217;s Encrypt permette di generare un certificato HTTPS valido per rimuovere gli avvisi di sito &#8220;Non sicuro&#8221; del browser. Su debian viene utilizzato certbot insieme al plugin Apache python3-certbot-apache; Certbot modifica l&#8217;host virtuale di Apache, installa il certificato e configura il rinnovo automatico del certificato. Vediamo come procedere. Innanzitutto ci assicuriamo che il sistema sia ... <a title="Debian 13: come configurare al meglio Let’s Encrypt per avere un certificato HTTPS" class="read-more" href="https://blog.smsoft.it/2026/03/03/debian-13-come-configurare-al-meglio-lets-encrypt/" aria-label="Per saperne di più su Debian 13: come configurare al meglio Let’s Encrypt per avere un certificato HTTPS">Leggi tutto</a>]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Let&#8217;s Encrypt</strong> permette di generare un certificato <strong>HTTPS</strong> valido per rimuovere gli avvisi di sito &#8220;Non sicuro&#8221; del browser. Su debian viene utilizzato <strong>certbot</strong> insieme al plugin Apache <strong>python3-certbot-apache;</strong> Certbot modifica l&#8217;host virtuale di Apache, installa il certificato e configura il rinnovo automatico del certificato. </p>



<p class="wp-block-paragraph">Vediamo come procedere. Innanzitutto ci assicuriamo che il sistema sia aggiornato:</p>



<pre class="wp-block-code"><code>apt update &amp;&amp; apt upgrade</code></pre>



<p class="wp-block-paragraph">Passiamo poi all&#8217;installazione dei pacchetti che servono:</p>



<pre class="wp-block-code"><code>apt install certbot python3-certbot-apache</code></pre>



<p class="wp-block-paragraph">Procediamo ora con l&#8217;emissione di un certificato. Innanzitutto bisogna assicurarsi che il sito sia raggiungibile sulla porta 80 e che anche la porta 443 sia aperta sul firewall, poi eseguiamo:</p>



<pre class="wp-block-code"><code>certbot --apache --agree-tos --non-interactive --no-eff-email --redirect --key-type ecdsa --email admin@example.com -d example.com</code></pre>



<p class="wp-block-paragraph">dove <strong>admin@example.com</strong> ed <strong>example.com </strong>saranno una email di riferimento ed il sito per cui generare il certificato.</p>



<p class="wp-block-paragraph">I vari flag significano:</p>



<pre class="wp-block-code"><code>--apache: Utilizza il plugin di installazione di Apache per modificare l'host virtuale corrispondente.
--agree-tos: Accetta il contratto di abbonamento di Let's Encrypt per questo account.
--non-interactive: Impedisce al comando di interrompersi in caso di richieste relative all'account o al programma di installazione.
--no-eff-email: Rifiuta la condivisione facoltativa dell'email con l'Electronic Frontier Foundation.
--redirect: Aggiunge un reindirizzamento permanente da HTTP a HTTPS nella configurazione di Apache.
--key-type ecdsa: Richiede una chiave di certificato ECDSA in modo che Debian 11, 12 e 13 utilizzino lo stesso tipo di chiave.
--email: Imposta l'indirizzo email dell'account Let's Encrypt per il rinnovo e le notifiche di sicurezza.</code></pre>



<p class="wp-block-paragraph">Se tutto è andato a buon fine possiamo procedere con la verifica del certificato:</p>



<pre class="wp-block-code"><code>certbot certificates</code></pre>



<p class="wp-block-paragraph">Se abbiamo più nomi a dominio su cui abilitare il certificato HTTPS, possiamo digitare:</p>



<pre class="wp-block-code"><code>certbot --apache --agree-tos --non-interactive --no-eff-email --redirect --key-type ecdsa --email admin@example.com -d example.com -d www.example.com -d blog.example.com</code></pre>



<p class="wp-block-paragraph">Se invece non abbiamo un elenco o vogliamo farci chiedere come gestire l&#8217;emissione del certificato, possiamo digitare semplicemente:</p>



<pre class="wp-block-code"><code>certbot --apache</code></pre>



<p class="wp-block-paragraph">a cui seguiranno una serie di domande, a partire dalla scelta dei domini per cui emettere i certificati.</p>



<p class="wp-block-paragraph"></p>



<p class="wp-block-paragraph">A questo punto resta solo da gestire il <strong>rinnovo automatico dei certificati</strong>. Possiamo digitare:</p>



<pre class="wp-block-code"><code>systemctl is-enabled certbot.timer<br>systemctl is-active certbot.timer</code></pre>



<p class="wp-block-paragraph">e se vogliamo fare un test di rinnovo senza effettivamente farlo, digitiamo:</p>



<pre class="wp-block-code"><code>certbot renew --dry-run</code></pre>



<p class="wp-block-paragraph"></p>



<p class="wp-block-paragraph">Se vogliamo verificare che il certificato sia stato correttamente emesso e sia configurato correttamente, possiamo usare il servizio, es:</p>



<p class="wp-block-paragraph"><a href="https://www.ssllabs.com/ssltest/analyze.html?d=example.com" target="_blank" rel="noopener">https://www.ssllabs.com/ssltest/analyze.html?d=example.com</a></p>



<p class="wp-block-paragraph"></p>



<p class="wp-block-paragraph">Qualora sia necessario <strong>aggiungere un nuovo dominio al certificato</strong>, possiamo digitare:</p>



<pre class="wp-block-code"><code>certbot --apache</code></pre>



<p class="wp-block-paragraph">scegliere i nomi a dominio per cui generare il certificato e poi espandere (premendo il pulsante <strong>E</strong>) il certificato corrente.</p>



<p class="wp-block-paragraph"></p>



<p class="wp-block-paragraph">enjoy!</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.smsoft.it/2026/03/03/debian-13-come-configurare-al-meglio-lets-encrypt/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Debian Jessie: Installare certbot per generare un certificato HTTPS Let&#8217;s Encrypt</title>
		<link>https://blog.smsoft.it/2019/04/02/debian-jessie-installare-certbot-per-generare-un-certificato-https-lets-encrypt/</link>
					<comments>https://blog.smsoft.it/2019/04/02/debian-jessie-installare-certbot-per-generare-un-certificato-https-lets-encrypt/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Tue, 02 Apr 2019 08:30:25 +0000</pubDate>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[certbot]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[jessie]]></category>
		<category><![CDATA[let's encrypt]]></category>
		<guid isPermaLink="false">https://blog.smsoft.it/?p=4319</guid>

					<description><![CDATA[Let&#8217;s Encrypt lo conoscete sicuramente, ci permette di generare gratuitamente un certificato HTTPS per il nostro sito web. Per installare certbot, l&#8217;assistente per la generazione ed il rinnovo del certificato, su Debian Jessie, basta seguire i seguenti step: wget https://dl.eff.org/certbot-auto mv certbot-auto /usr/bin chmod a+x /usr/bin/certbot-auto Per avviare la proedura guidata: certbot-auto --apache Verrà richiesto ... <a title="Debian Jessie: Installare certbot per generare un certificato HTTPS Let&#8217;s Encrypt" class="read-more" href="https://blog.smsoft.it/2019/04/02/debian-jessie-installare-certbot-per-generare-un-certificato-https-lets-encrypt/" aria-label="Per saperne di più su Debian Jessie: Installare certbot per generare un certificato HTTPS Let&#8217;s Encrypt">Leggi tutto</a>]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Let&#8217;s Encrypt lo conoscete sicuramente, ci permette di generare gratuitamente un certificato HTTPS per il nostro sito web.</p>



<p class="wp-block-paragraph">Per installare certbot, l&#8217;assistente per la generazione ed il rinnovo del certificato, su Debian Jessie, basta seguire i seguenti step:</p>



<pre class="wp-block-preformatted">wget https://dl.eff.org/certbot-auto
mv certbot-auto /usr/bin
chmod a+x /usr/bin/certbot-auto</pre>



<p class="wp-block-paragraph">Per avviare la proedura guidata:</p>



<pre class="wp-block-preformatted">certbot-auto --apache</pre>



<p class="wp-block-paragraph">Verrà richiesto l&#8217;host sul quale attivare il certificato e&#8230; certbot penserà al resto.<br>Infine, per rigenerare automaticamente il certificato (dato che scade ogni 3 mesi) inserire nel file <strong>/etc/crontab</strong> quanto segue:</p>



<code>0 0,12 * * * python -c 'import random; import time; time.sleep(random.random() * 3600)' && /usr/bin/certbot-auto renew </code>



<p class="wp-block-paragraph"><br>enjoy!</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.smsoft.it/2019/04/02/debian-jessie-installare-certbot-per-generare-un-certificato-https-lets-encrypt/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
