Jak zainstalować certyfikat

Po wygenerowaniu masz dwa ważne pliki: privkey.pem (klucz prywatny, tylko u Ciebie) i fullchain.pem (certyfikat razem z łańcuchem). Wgrywasz je tam, gdzie Twój serwer lub panel oczekuje certyfikatu. Certyfikat Let's Encrypt jest ważny 90 dni, więc tę czynność powtarzasz mniej więcej co dwa miesiące.

Panel hostingu (home.pl, nazwa.pl, cyber_Folks, LH.pl, OVH, Plesk, cPanel, DirectAdmin)

W panelu szukaj sekcji „SSL", „Certyfikaty SSL" albo „Bezpieczeństwo" i opcji wgrania własnego certyfikatu. Zwykle są trzy pola:

Jeśli panel ma tylko dwa pola, w polu certyfikatu wklej całą zawartość fullchain.pem. Szczegółowe instrukcje ze zrzutami ekranu dla poszczególnych paneli przygotowujemy.

Własny serwer: nginx

ssl_certificate     /etc/ssl/twojadomena/fullchain.pem;
ssl_certificate_key /etc/ssl/twojadomena/privkey.pem;

Po zmianie sprawdź konfigurację poleceniem nginx -t i przeładuj serwer: systemctl reload nginx.

Własny serwer: Apache

SSLEngine on
SSLCertificateFile    /etc/ssl/twojadomena/fullchain.pem
SSLCertificateKeyFile /etc/ssl/twojadomena/privkey.pem

Po zmianie sprawdź konfigurację poleceniem apachectl configtest i przeładuj serwer: systemctl reload apache2.

Sprawdzenie

Otwórz stronę przez https:// i kliknij kłódkę w pasku adresu. Powinna pokazać wystawcę Let's Encrypt i datę ważności zgodną z panelem.