Différences
Ci-dessous, les différences entre deux révisions de la page.
Prochaine révision | Révision précédente | ||
150-crypt:050-letsencrypt [le 08/06/2025 à 15:45] – créée prof | 150-crypt:050-letsencrypt [le 10/06/2025 à 15:06] (Version actuelle) – [Renouvellement du certificat] prof | ||
---|---|---|---|
Ligne 11: | Ligne 11: | ||
mail.home.nain-t.net. | mail.home.nain-t.net. | ||
<note tip> | <note tip> | ||
- | ===== Appel de certbot ===== | + | ===== Usage de certbot ===== |
+ | Plusieurs possibilités s' | ||
Il est nécessaire que la CA puisse accéder à un serveur http implanté sur le demandeur. Si ce n'est pas le cas, certbot peut créer un mini serveur http temporaire, ce qui sera le cas ici. | Il est nécessaire que la CA puisse accéder à un serveur http implanté sur le demandeur. Si ce n'est pas le cas, certbot peut créer un mini serveur http temporaire, ce qui sera le cas ici. | ||
- | Tous les paramètres utilisables avec la commande «certbot» sont détaillés dans le manuel et [[https:// | + | Tous les paramètres utilisables avec la commande «certbot» sont détaillés dans le manuel et [[https:// |
+ | |||
+ | <note important> | ||
< | < | ||
< | < | ||
Ligne 54: | Ligne 58: | ||
06: | 06: | ||
Signature Algorithm: ecdsa-with-SHA384 | Signature Algorithm: ecdsa-with-SHA384 | ||
- | Issuer: C=US, O=Let' | + | |
Validity | Validity | ||
- | Not Before: Apr 29 06:30:54 2025 GMT | + | |
- | Not After : Jul 28 06:30:53 2025 GMT | + | Not After : Jul 28 06:30:53 2025 GMT</b> |
- | Subject: CN=home.nain-t.net | + | Subject: |
Subject Public Key Info: | Subject Public Key Info: | ||
- | | + | <span class=" |
Public-Key: (256 bit) | Public-Key: (256 bit) | ||
pub: | pub: | ||
Ligne 69: | Ligne 73: | ||
bb: | bb: | ||
ASN1 OID: prime256v1 | ASN1 OID: prime256v1 | ||
- | NIST CURVE: P-256 | + | NIST CURVE: P-256</ |
X509v3 extensions: | X509v3 extensions: | ||
X509v3 Key Usage: critical | X509v3 Key Usage: critical | ||
Ligne 81: | Ligne 85: | ||
X509v3 Authority Key Identifier: | X509v3 Authority Key Identifier: | ||
9F: | 9F: | ||
- | Authority Information Access: | + | |
OCSP - URI: | OCSP - URI: | ||
- | CA Issuers - URI: | + | CA Issuers - URI: |
- | X509v3 Subject Alternative Name: | + | <span class=" |
- | DNS: | + | DNS: |
X509v3 Certificate Policies: | X509v3 Certificate Policies: | ||
Policy: 2.23.140.1.2.1 | Policy: 2.23.140.1.2.1 | ||
Ligne 126: | Ligne 130: | ||
fa: | fa: | ||
</ | </ | ||
+ | Le certificat est bien issu de Let's Encrypt, il est valable 3 mois, nous retrouvons les informations permettant d' | ||
+ | Ce qui est remarquable, | ||
+ | - le choix de l' | ||
+ | - les «alternatives names» qui permettent d' | ||
+ | ==== Et s'il y a déjà un serveur http ? ==== | ||
+ | Dans ce cas, certbot propose bien d' | ||
+ | ==== Renouvellement du certificat ==== | ||
+ | Le problème est ici d' | ||
+ | |||
+ | Debian 12 et suivantes, lors de l' | ||
+ | < | ||
+ | < | ||
+ | |||
+ | <span class=" | ||
+ | < | ||
+ | < | ||
+ | | ||
+ | Trigger: Mon 2025-06-09 01:14:30 CEST; 6h left | ||
+ | < | ||
+ | </ | ||
+ | ==== Les points de raccordement ==== | ||
+ | les «hooks» permettent de faire appel à des scripts personnels durant certaines étapes du processus de renouvellement de certificats. Sur Debian, ces scrips peuvent être placés dans ''/ | ||
+ | - avant le début du processus dans le sous-répertoire '' | ||
+ | - lors du déploiement du renouvellement réussi dans le sous-répertoire '' | ||
+ | - à la fin du processus dans le sous-répertoire |
Appel à Let's encrypt: Dernière modification le: 08/06/2025 à 15:45 par prof