Jak zainstalować certyfikat
Po wygenerowaniu masz dwa ważne pliki: privkey.pem (klucz prywatny, tylko u Ciebie) i fullchain.pem (certyfikat razem z łańcuchem). Wgrywasz je tam, gdzie Twój serwer lub panel oczekuje certyfikatu. Certyfikat Let's Encrypt jest ważny 90 dni, więc tę czynność powtarzasz mniej więcej co dwa miesiące.
Panel hostingu (home.pl, nazwa.pl, cyber_Folks, LH.pl, OVH, Plesk, cPanel, DirectAdmin)
W panelu szukaj sekcji „SSL", „Certyfikaty SSL" albo „Bezpieczeństwo" i opcji wgrania własnego certyfikatu. Zwykle są trzy pola:
- Certyfikat: pierwszy blok z pliku fullchain.pem, od linii BEGIN CERTIFICATE do END CERTIFICATE (to samo, co plik cert.pem).
- Klucz prywatny: cała zawartość pliku privkey.pem.
- Łańcuch, certyfikat pośredni lub CA bundle: pozostałe bloki z fullchain.pem.
Jeśli panel ma tylko dwa pola, w polu certyfikatu wklej całą zawartość fullchain.pem. Szczegółowe instrukcje ze zrzutami ekranu dla poszczególnych paneli przygotowujemy.
Własny serwer: nginx
ssl_certificate /etc/ssl/twojadomena/fullchain.pem; ssl_certificate_key /etc/ssl/twojadomena/privkey.pem;
Po zmianie sprawdź konfigurację poleceniem nginx -t i przeładuj serwer: systemctl reload nginx.
Własny serwer: Apache
SSLEngine on SSLCertificateFile /etc/ssl/twojadomena/fullchain.pem SSLCertificateKeyFile /etc/ssl/twojadomena/privkey.pem
Po zmianie sprawdź konfigurację poleceniem apachectl configtest i przeładuj serwer: systemctl reload apache2.
Sprawdzenie
Otwórz stronę przez https:// i kliknij kłódkę w pasku adresu. Powinna pokazać wystawcę Let's Encrypt i datę ważności zgodną z panelem.