Ubuntu 16.04: OK para usar o script “certbot-auto”?

1

Eu tenho servidores Ubuntu 16.04 que precisam ter certificados SSL instalados.

Notei que o Ubuntu 16.04 possui o pacote "letsencrypt". Mas o site do Certbot tem esse aviso :

Ubuntu Xenial has an old version of Certbot packaged for it that lacks a few features. The webroot plugin doesn't have an interactive mode, so you'll need to specify your domains and webroot paths on the command line to use this plugin.

Isso me faz pensar: não há problema em simplesmente buscar o script certbot-auto do site da Certbot e usar esse script, o da mesma forma que seria com o Ubuntu 14.04 ?

Funcionará? Haverá algum inconveniente?

    
por pepoluan 12.01.2017 / 13:46

1 resposta

1

A principal vantagem do uso de pacotes oficiais de distribuição é que alguém confiou o pacote em si - essa é uma camada adicional de segurança e confiança. Se você puder, fique com o que seu repositório (oficial) fornece.

Se o seu repositório não fornecer um pacote certbot (ou seja: versão antiga do Ubuntu / RHEL), você não teve escolha para usar o que o LetsEncrypt fornece - ou seja, o script certbot-auto . Neste caso, a principal desvantagem é a perda da segurança garantida por um repositório oficial de distribuição específica.

    
por 12.01.2017 / 14:23