Certbot Command Generator
Cấp chứng chỉ Let's Encrypt qua Nginx, standalone hoặc webroot.
Cài đặt và cấp chứng chỉ
Kiểm tra và quản lý
Công cụ này dùng để làm gì?
Sinh lệnh Certbot để cài đặt HTTPS miễn phí và kiểm tra tự động gia hạn.
Phù hợp với ai?
Người vận hành website trên VPS Ubuntu hoặc Debian.
Hướng dẫn sử dụng
Kiểm tra điều kiện xác thực
DNS phải trỏ về VPS và port 80/443 phải mở. Với standalone, dừng tạm dịch vụ đang giữ port 80.
Chọn phương thức phù hợp
Dùng Nginx plugin khi Nginx đang phục vụ domain; dùng standalone hoặc webroot theo cách website của bạn đang chạy.
Thử bằng staging khi cần
Bật staging khi đang thử cấu hình để không chạm rate limit của Let's Encrypt.
Cấp và kiểm tra gia hạn
Chạy lệnh đã tạo, kiểm tra chứng chỉ, sau đó chạy certbot renew --dry-run để xác nhận gia hạn tự động hoạt động.
Giải thích dữ liệu nhập
- Domain
- Domain phải trỏ về VPS trước khi xác thực.
- Method
- Nginx tự sửa config; standalone giữ port 80; webroot dùng thư mục public.
- Staging
- Dùng máy chủ thử nghiệm để tránh rate limit.
- Nhận cảnh báo quan trọng về chứng chỉ.
Ví dụ đầu vào
Domain: example.com
Method: Nginx
www: bật
Redirect HTTPS: bậtKết quả được tạo ngay phía trên. Hãy đọc lại lệnh hoặc cấu hình trước khi sao chép sang terminal hay máy chủ.
Lỗi thường gặp
Challenge failed
Kiểm tra DNS, firewall port 80 và proxy CDN.
Too many certificates
Dùng staging khi thử và chờ hết rate limit.
Lưu ý bảo mật
Công cụ chỉ tạo chuỗi lệnh trong trình duyệt. Không nhập mật khẩu, private key, access token, thông tin database hoặc IP của hệ thống nhạy cảm. Luôn kiểm tra quyền truy cập, firewall và backup trước khi thay đổi production.
Cần ngữ cảnh đầy đủ hơn? Đọc Cài HTTPS bằng Certbot và Nginx.