Let's encrypt
Installation CertBot pacman -S certbot
Verzeichnis anlegen mkdir -p /var/lib/letsencrypt/.well-known chgrp http /var/lib/letsencrypt chmod g+s /var/lib/letsencrypt Nginx vorbereiten Die Hauptdomain bzw. die erste Domain in einem Multi-Zertifikat muss im Nginx speziell vorbereitet werden, damit die Anfrage von Let’s Encrypt erfolgen kann.
/etc/nginx/includes/letsencrypt.conf
location ^~ /.well-known/acme-challenge/ { allow all; root /var/lib/letsencrypt/; default_type "text/plain"; try_files $uri =404; } In der jeweilgen Serverkonfiguration bei Port 80 einen include der Regel
Server { .