Zum Inhalt springen
Security & Datenschutz

Let’s Encrypt Zertifikate ohne apache/nginx

Let's Encrypt Zertifikat standalone erstellen: So holst Du Dir mit certbot und der HTTP-Challenge auf Port 80 ein SSL-Zertifikat ohne Apache oder nginx.

Von DI Herwart Wermescher, MBA ↗

Um ein Zertifikat „standalone“ zu erstellen musst DU

  • Auf dem Server mit dem entsprechenden domain Namen sein (am besten hast Du zuvor deinen Server abgesichert)
  • Alle services auf port 80 abdrehen (durch preferred-challenges http baut certbot einen miniserver auf port 80 auf)
sudo certbot certonly --standalone --preferred-challenges http -d example.com

Achte darauf, dass Port 80 nach außen erreichbar ist — falls eine Firewall läuft, musst Du gegebenenfalls Port 80 in der ufw freigeben. Welcher Dienst gerade auf Port 80 lauscht, kannst Du übrigens herausfinden, indem Du den Webserver identifizierst.

Sobald Du ohnehin einen Webserver betreibst, ist der reguläre Weg meist bequemer: Hier liest Du, wie Du ein Let’s Encrypt Zertifikat für Apache einrichtest.

Über diesen Blog

Ein Sammelsurium an Denkanstößen.

Hier sammle ich Wissen, Argumente und Links zu allem, was mich beschäftigt — von Technik über Küche bis Nachhaltigkeit. Beruflich berate ich zu Cybersecurity.