Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| 150-crypt:050-letsencrypt [le 08/06/2025 à 16:12] – [Appel de certbot] prof | 150-crypt:050-letsencrypt [le 10/06/2025 à 15:06] (Version actuelle) – [Renouvellement du certificat] prof | ||
|---|---|---|---|
| Ligne 11: | Ligne 11: | ||
| mail.home.nain-t.net. | mail.home.nain-t.net. | ||
| <note tip> | <note tip> | ||
| - | ===== Appel de certbot ===== | + | ===== Usage de certbot ===== |
| + | Plusieurs possibilités s' | ||
| Il est nécessaire que la CA puisse accéder à un serveur http implanté sur le demandeur. Si ce n'est pas le cas, certbot peut créer un mini serveur http temporaire, ce qui sera le cas ici. | Il est nécessaire que la CA puisse accéder à un serveur http implanté sur le demandeur. Si ce n'est pas le cas, certbot peut créer un mini serveur http temporaire, ce qui sera le cas ici. | ||
| Tous les paramètres utilisables avec la commande «certbot» sont détaillés dans le manuel et [[https:// | Tous les paramètres utilisables avec la commande «certbot» sont détaillés dans le manuel et [[https:// | ||
| + | |||
| + | <note important> | ||
| < | < | ||
| < | < | ||
| Ligne 131: | Ligne 135: | ||
| - le choix de l' | - le choix de l' | ||
| - les «alternatives names» qui permettent d' | - les «alternatives names» qui permettent d' | ||
| + | ==== Et s'il y a déjà un serveur http ? ==== | ||
| + | Dans ce cas, certbot propose bien d' | ||
| + | ==== Renouvellement du certificat ==== | ||
| + | Le problème est ici d' | ||
| + | |||
| + | Debian 12 et suivantes, lors de l' | ||
| + | < | ||
| + | < | ||
| + | |||
| + | <span class=" | ||
| + | < | ||
| + | < | ||
| + | | ||
| + | Trigger: Mon 2025-06-09 01:14:30 CEST; 6h left | ||
| + | < | ||
| + | </ | ||
| + | ==== Les points de raccordement ==== | ||
| + | les «hooks» permettent de faire appel à des scripts personnels durant certaines étapes du processus de renouvellement de certificats. Sur Debian, ces scrips peuvent être placés dans ''/ | ||
| + | - avant le début du processus dans le sous-répertoire '' | ||
| + | - lors du déploiement du renouvellement réussi dans le sous-répertoire '' | ||
| + | - à la fin du processus dans le sous-répertoire | ||
Appel à Let's encrypt: Dernière modification le: 08/06/2025 à 16:12 par prof