Logo Khaganat

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
fr:https_ssl [2023/12/18 11:22] – reprise de la page zatalyzfr:https_ssl [2024/05/10 13:29] (Version actuelle) – [supprimer le certificat] zatalyz
Ligne 69: Ligne 69:
   sudo certbot renew   sudo certbot renew
  
-Dans le cas de Nginx, il faudra éteindre le service nginx avant, renouveler puis rallumer.+Si vous n'avez que les certificats à renouveller sans laisser let's encrypt bidouiller vos confalors il faudra éteindre le serveur web (nginx ou apache) avant de renouveller, puis rallumer. Cela peut se faire en laissant Certbot gérer :
  
-Un cron tout les 90 jours suffirait à renouveler les certificats. Exemple de cron, avec renouvellement tous les deux mois et log de ce qui se fait : +  sudo certbot renew --pre-hook "service apache2 stop" --post-hook "service apache2 restart" 
-  1 1 1 2,4,6,8,10,12 * /usr/bin/certbot renew > /root/renewlets.log+  sudo certbot renew --pre-hook "service nginx stop" --post-hook "service nginx restart"
  
-Le log vous permettra de vérifier s'il y a eu des soucis. 
-</WRAP> 
  
-<WRAP center round todo 60%> +Un cron tout les 90 jours suffirait à renouveler les certificats. Exemple de cronavec renouvellement/vérification tous les mois (à 4h7 du matin) et log de ce qui se fait : 
-On pourrait aussi faire un petit script (dans le cas de nginx en particulier) qui éteint, demande les certificats, rallume nginx, récupère le tout dans un log et l'envoie par mail.+  7 4 * */1 * /usr/bin/certbot renew --pre-hook "service nginx stop" --post-hook "service nginx restart" > /root/renewlets.log 
 + 
 +Le log vous permettra de vérifier s'il y a eu des soucis.
 </WRAP> </WRAP>
  
 +==== Supprimer un certificat ====
 +Absolument nécessaire si on migre un site de machine... Il faut alors virer les restes sur l'ancienne machine, sinon cela fera des erreurs.
  
 +  sudo certbot delete --cert-name mondomaine.org
 ===== Client Let's Encrypt ACMEd ===== ===== Client Let's Encrypt ACMEd =====
 Le client ACMEd est à privilégier si vous voulez une installation sécurisée. Voir le détail dans la [[fr:acmed|page dédiée]]. Le client ACMEd est à privilégier si vous voulez une installation sécurisée. Voir le détail dans la [[fr:acmed|page dédiée]].
CC Attribution-Share Alike 4.0 International Driven by DokuWiki
fr/https_ssl.1702894925.txt.gz · Dernière modification : 2023/12/18 11:22 de zatalyz

Licences Mentions légales Accueil du site Contact