Différences
Ci-dessous, les différences entre deux révisions de la page.
| Prochaine révision | Révision précédente | ||
| 150-crypt:050-letsencrypt [le 08/06/2025 à 15:45] – créée prof | 150-crypt:050-letsencrypt [le 10/06/2025 à 15:06] (Version actuelle) – [Renouvellement du certificat] prof | ||
|---|---|---|---|
| Ligne 11: | Ligne 11: | ||
| mail.home.nain-t.net. | mail.home.nain-t.net. | ||
| <note tip> | <note tip> | ||
| - | ===== Appel de certbot ===== | + | ===== Usage de certbot ===== |
| + | Plusieurs possibilités s' | ||
| Il est nécessaire que la CA puisse accéder à un serveur http implanté sur le demandeur. Si ce n'est pas le cas, certbot peut créer un mini serveur http temporaire, ce qui sera le cas ici. | Il est nécessaire que la CA puisse accéder à un serveur http implanté sur le demandeur. Si ce n'est pas le cas, certbot peut créer un mini serveur http temporaire, ce qui sera le cas ici. | ||
| - | Tous les paramètres utilisables avec la commande «certbot» sont détaillés dans le manuel et [[https:// | + | Tous les paramètres utilisables avec la commande «certbot» sont détaillés dans le manuel et [[https:// |
| + | |||
| + | <note important> | ||
| < | < | ||
| < | < | ||
| Ligne 54: | Ligne 58: | ||
| 06: | 06: | ||
| Signature Algorithm: ecdsa-with-SHA384 | Signature Algorithm: ecdsa-with-SHA384 | ||
| - | Issuer: C=US, O=Let' | + | |
| Validity | Validity | ||
| - | Not Before: Apr 29 06:30:54 2025 GMT | + | |
| - | Not After : Jul 28 06:30:53 2025 GMT | + | Not After : Jul 28 06:30:53 2025 GMT</b> |
| - | Subject: CN=home.nain-t.net | + | Subject: |
| Subject Public Key Info: | Subject Public Key Info: | ||
| - | | + | <span class=" |
| Public-Key: (256 bit) | Public-Key: (256 bit) | ||
| pub: | pub: | ||
| Ligne 69: | Ligne 73: | ||
| bb: | bb: | ||
| ASN1 OID: prime256v1 | ASN1 OID: prime256v1 | ||
| - | NIST CURVE: P-256 | + | NIST CURVE: P-256</ |
| X509v3 extensions: | X509v3 extensions: | ||
| X509v3 Key Usage: critical | X509v3 Key Usage: critical | ||
| Ligne 81: | Ligne 85: | ||
| X509v3 Authority Key Identifier: | X509v3 Authority Key Identifier: | ||
| 9F: | 9F: | ||
| - | Authority Information Access: | + | |
| OCSP - URI: | OCSP - URI: | ||
| - | CA Issuers - URI: | + | CA Issuers - URI: |
| - | X509v3 Subject Alternative Name: | + | <span class=" |
| - | DNS: | + | DNS: |
| X509v3 Certificate Policies: | X509v3 Certificate Policies: | ||
| Policy: 2.23.140.1.2.1 | Policy: 2.23.140.1.2.1 | ||
| Ligne 126: | Ligne 130: | ||
| fa: | fa: | ||
| </ | </ | ||
| + | Le certificat est bien issu de Let's Encrypt, il est valable 3 mois, nous retrouvons les informations permettant d' | ||
| + | Ce qui est remarquable, | ||
| + | - le choix de l' | ||
| + | - les «alternatives names» qui permettent d' | ||
| + | ==== Et s'il y a déjà un serveur http ? ==== | ||
| + | Dans ce cas, certbot propose bien d' | ||
| + | ==== Renouvellement du certificat ==== | ||
| + | Le problème est ici d' | ||
| + | |||
| + | Debian 12 et suivantes, lors de l' | ||
| + | < | ||
| + | < | ||
| + | |||
| + | <span class=" | ||
| + | < | ||
| + | < | ||
| + | | ||
| + | Trigger: Mon 2025-06-09 01:14:30 CEST; 6h left | ||
| + | < | ||
| + | </ | ||
| + | ==== Les points de raccordement ==== | ||
| + | les «hooks» permettent de faire appel à des scripts personnels durant certaines étapes du processus de renouvellement de certificats. Sur Debian, ces scrips peuvent être placés dans ''/ | ||
| + | - avant le début du processus dans le sous-répertoire '' | ||
| + | - lors du déploiement du renouvellement réussi dans le sous-répertoire '' | ||
| + | - à la fin du processus dans le sous-répertoire | ||
Appel à Let's encrypt: Dernière modification le: 08/06/2025 à 15:45 par prof