Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédenteProchaine révisionLes deux révisions suivantes | ||
fr:https_ssl [2021/12/30 15:04] – Certbot et nginx zatalyz | fr:https_ssl [2023/12/17 10:24] – [Let's Encrypt] vite fait zatalyz | ||
---|---|---|---|
Ligne 45: | Ligne 45: | ||
===== Let's Encrypt ===== | ===== Let's Encrypt ===== | ||
+ | <WRAP center round todo 60%> | ||
+ | Je note vraiment vite fait... histoire d'y retrouver... va falloir reprendre. | ||
+ | </ | ||
+ | |||
+ | Demander la certification d'un seul domaine sans ajouter des crasses partout : | ||
+ | sudo certbot certonly --standalone -d mondomain.org | ||
+ | |||
+ | Les chemins à ajouter dans apache/ | ||
+ | SSLCertificateFile / | ||
+ | SSLCertificateKeyFile / | ||
+ | |||
+ | |||
+ | |||
+ | ==== Vieille doc à nettoyer ==== | ||
+ | |||
+ | <WRAP center round important 60%> | ||
+ | À mettre à jour, certbot est à présent dans les paquets des distrib et mérite un autre usage pour que ce soit moins n' | ||
+ | |||
+ | Je laisse pour le moment, pas le temps de nettoyer, mais c'est à faire... | ||
+ | </ | ||
+ | |||
Créer un certificat avec Let's encrypt, c'est très simple !™ | Créer un certificat avec Let's encrypt, c'est très simple !™ | ||
Ligne 137: | Ligne 158: | ||
sudo service nginx start</ | sudo service nginx start</ | ||
- | Voir ||fr: | + | Voir [[fr: |
+ | |||
+ | Lors des renouvellements, | ||
+ | sudo certbot renew | ||
===== Client Let's Encrypt ACMEd ===== | ===== Client Let's Encrypt ACMEd ===== | ||
Le client ACMEd est à privilégier si vous voulez une installation sécurisée. Voir le détail dans la [[fr: | Le client ACMEd est à privilégier si vous voulez une installation sécurisée. Voir le détail dans la [[fr: |