Vu les bogues de LE avec OSCP autant ne plus l'utiliser : https://mondedie.fr/d/8878-firefox-mozilla-pkix-error-required-tls-feature-missing/17
[Discussion] Certificat SSL signé et gratuit avec Let's Encrypt
@Nebukad
Merci pour ton aide, j'ai mis ton paramètre ça passe nikel.
Il faudra juste que je regarde pourquoi je ne peux pas mettre 50M sur la taille du cache.
Je pense que ce n'est pas trop grave de laisser 10m. Sur le site de Nginx ils disent que 1m permet de stocker 4000 sessions, donc à part si ton site à un trafic monstrueux, ça devrait passer comme ça
Non pour le moment j'ai juste ma seedbox et mon emby alors avec 10M c'est déjà trop. Non mais par curiosité dès que j'aurai 5 min je creuserai la question.
@Nebukad j'ai fait que suivre le tutoriel... merci pour le lien, je m'y pencherais dessus à l'occasion, pour le moment j'ai remis par défaut.
petite question, conseillez vous certbot ou lets encrypt ? Quelle est la différence ?
flipperTenez-y a un article dessus avec un petit tuto: https://korben.info/securiser-facilement-gratuitement-site-https.html
- Modifié
Sinon y'a aussi le tutoriel lié à cette discussion J'aime beaucoup Korben mais quand il parle de sécu/SSL avec son CloudFlare... J'ai un peu de mal. Même si je me doute qu'avec son trafic il lui faut bien une solution de cache adéquate.
du coup le tutoriel de cette discussion est toujours d'actualité ? Je peux l'appliquer sans soucis ?
- Modifié
Bonjour, j'ai fait ce tuto il y a 90 jours, du coup le certificat est expirer.
J'ai donc fait les commandes requise pour le renouveller.
Mais j'ai une erreur qui apparait lorsque que je fait la commande :
./certbot-auto renew
La commande me retourne à la fin :
python is already the newest version.
python-dev is already the newest version.
python-virtualenv is already the newest version.
virtualenv is already the newest version.
libssl-dev is already the newest version.
openssl is already the newest version.
0 upgraded, 0 newly installed, 0 to remove and 0 not upgraded.
Creating virtual environment...
Installing Python packages...
Traceback (most recent call last):
File "/tmp/tmp.Pk2XOeFS9P/pipstrap.py", line 146, in <module>
exit(main())
File "/tmp/tmp.Pk2XOeFS9P/pipstrap.py", line 133, in main
shell=True)
File "/usr/local/lib/python2.7/subprocess.py", line 219, in check_output
raise CalledProcessError(retcode, cmd, output=output)
subprocess.CalledProcessError: Command 'pip install --no-index --no-deps -U /tmp/pipstrap-FdDkII/pip-8.0.3.tar.gz /tmp/pipstrap-FdDkII/setuptools-20.2.2.tar.gz /tmp/pipstrap-FdDkII/wheel-0.29.0.tar.gz' returned non-zero exit status 1
J'ai rencontré des soucis avec python lors d'une mise à jour de sickrage, donc ce n'est pas le même python que j'ai depuis le dernier certificat crée.
J'ai essayer d'installer différentes version de pip à la main mais rien ne change
Merci par avance !
- Modifié
Salut,
J'aide pas vraiment mais de mon côté RAS quand j'exécute mon CRON à la main : (ne tenez pas compte des options)
sudo /usr/local/sbin/certbot-auto --hsts --rsa-key-size 4096 --uir --staple-ocsp --must-staple renew >> /var/log/le-renew.log
Saving debug log to /var/log/letsencrypt/letsencrypt.log
Cert is due for renewal, auto-renewing...
Renewing an existing certificate
Performing the following challenges:
tls-sni-01 challenge for mails.XXX
Waiting for verification...
Cleaning up challenges
Generating key (4096 bits): /etc/letsencrypt/keys/0004_key-certbot.pem
Creating CSR: /etc/letsencrypt/csr/0004_csr-certbot.pem
Et le cert est bien généré
Issued On Wednesday, May 3, 2017 at 3:05:00 PM
Expires On Tuesday, August 1, 2017 at 3:05:00 PM
Debian 8 / Python 2.7.9 (je sais... plus vieux tu meures).
Faudrait réinstaller Cerbot pour tester.
Voila qq infos si ca peut aider
root@KS-WinZ:/tmp# python --version
Python 2.7.13
root@KS-WinZ:/tmp# pip --version
pip 9.0.1 from /usr/local/lib/python2.7/dist-packages (python 2.7)
root@KS-WinZ:/tmp# command -v pip
/usr/local/bin/pip
root@KS-WinZ:/tmp# command -v python
/usr/local/bin/python
hello les amis, je viens de recevoir un email pour me dire que mon certificat arrive à expiration,le gag je sais pas le renouveler Zarev avait pris la main sur mon serveur pour me l'installer ,si quelqu'un peut m'indiquer comment faire le renouvellement ça serait cool..merci beaucoup
bart69
Salut
regarde a la fin du tuto(voire le lire en entier pour comprendre)
https://mondedie.fr/d/7414-Tuto-Certificat-SSL-signe-gratuit-avec-Let-s-Encrypt-et-nginx