• Applications
  • [Discussion] Certificat SSL signé et gratuit avec Let's Encrypt

Pour le faire en une commande (pratique pour des scripts d'auto génération, pour mettre à jour le cert) :
./letsencrypt-auto certonly --agree-tos -m contact@domain.tld -d mail.domain.tld -d domain.tld -d www.domain.tld
Merci Magicalex,
Le message d'erreur est le suivant :
bash : git : commande introuvable
malartic wrote:Merci Magicalex,
Le message d'erreur est le suivant :
bash : git : commande introuvable
apt-get install git
xataz wrote:
malartic wrote:Merci Magicalex,
Le message d'erreur est le suivant :
bash : git : commande introuvable
apt-get install git

A présent :
Lecture des listes de paquets... Fait
Construction de l'arbre des dépendances
Lecture des informations d'état... Fait
E: Impossible de trouver le paquet git

avec apt-get install git-core c'est pareil

Alors je vous l'avez pas dit que j'étais pas doué ?
Si mes posts floodent votre forums, je le comprends pas de soucis, surtout vu leur niveau.
Alors je m'arreterai là
Tente de faire :
apt-get update && apt-get upgrade && apt-get install git-core
xataz wrote:Tente de faire :
apt-get update && apt-get upgrade && apt-get install git-core
ça à l'air de fonctionner, je poursuis
J'ai réussi à avancer, grace à vous,
Tout se passe bien jusqu'à la fin et j'obtiens ceci :

Failed authorization procedure. domain.example.tld (tls-sni-01)
the server couldn't connect to the client for the DV Server failure at resolver
malartic wrote:J'ai réussi à avancer, grace à vous,
Tout se passe bien jusqu'à la fin et j'obtiens ceci :

Failed authorization procedure. domain.example.tld (tls-sni-01)
the server couldn't connect to the client for the DV Server failure at resolver

Peux tu préciser la commande que tu exécutes ?
Peux tu préciser la commande que tu exécutes ?

oui bien sur, j'ai procédé ainsi :
cd /tmp
git clone https://github.com/letsencrypt/letsencrypt
cd letsencrypt
./letsencrypt-auto --agree-dev-preview --server https://acme-v01.api.letsencrypt.org/directory auth

ensuite je rentre mon email, mon domaine
puis j'obtiens le message suivant :

Failed authorization procedure. domain.example.tld (tls-sni-01)
the server couldn't connect to the client for the DV Server failure at resolver
Merci
Le fonctionnement à un peu changé en passant à la beta public:

Arrête nginx (ou autre serveur web) :
service nginx stop
Puis lance letsencrypt :
./letsencrypt-auto certonly
Les certificats ce trouvent ensuite dans /etc/letsencrypt/live


Relance ensuite nginx :
service nginx start
Merci Xataz,
Visiblement ça a fonctionné avec ton aide précieuse.

the certificate was successfully created and placed in /etc/nginx/live/example.com/

A présent je trouve sur le net des infos différentes je ne voudrais pas essayer n'importe quoi et tout planter.
J'ai eu pour l'instant des reponses comme : permission non accordé ou commande introuvable
bonsoir a tous

j'ai remarquer divers tutoriel sur le web qui regroupe des scripts .sh pour un renouvellement du ou des certificats apres 60 jours d'utilisation

notament celui ci :ici et celui la



une âme charitable pour suggérez ce bonus ?

Cordialement
Diesel wrote:bonsoir a tous

j'ai remarquer divers tutoriel sur le web qui regroupe des scripts .sh pour un renouvellement du ou des certificats apres 60 jours d'utilisation

notament celui ci :ici et celui la



une âme charitable suggérez ce bonus ?

Cordialement
A l'heure actuelle, il suffit "simplement" de relancer le processus et, par la suite, la procédure pourrait changer. Un script est-il vraiment nécessaire ?
Solinvictus wrote:
Diesel wrote:bonsoir a tous

j'ai remarquer divers tutoriel sur le web qui regroupe des scripts .sh pour un renouvellement du ou des certificats apres 60 jours d'utilisation

notament celui ci :ici et celui la



une âme charitable suggérez ce bonus ?

Cordialement
A l'heure actuelle, il suffit "simplement" de relancer le processus et, par la suite, la procédure pourrait changer. Un script est-il vraiment nécessaire ? 😛
Pour les tetes en l'aire qui ne regarde pas specialement la date de fin de leur certificat je suppose que oui
Diesel wrote:
Solinvictus wrote:
Diesel wrote:bonsoir a tous

j'ai remarquer divers tutoriel sur le web qui regroupe des scripts .sh pour un renouvellement du ou des certificats apres 60 jours d'utilisation

notament celui ci :ici et celui la



une âme charitable suggérez ce bonus ?

Cordialement
A l'heure actuelle, il suffit "simplement" de relancer le processus et, par la suite, la procédure pourrait changer. Un script est-il vraiment nécessaire ? 😛
Pour les tete en l'aire qui ne regarde pas specialement la date de fin de leur certificat je suppose que oui 😛
Oui, sur ce point, je te rejoins
Je te laisse mettre à jour le tuto Magic, je suis en plein déménagement.
salut, je sais pas si c'est possible d'avoir letsencrypt sur mon vsftpd ? j'ai essayé mais on dirait qu'il veut pas des .pem enfin je sais pas trop
Jedediah wrote:Je te laisse mettre à jour le tuto Magic, je suis en plein déménagement.
Voilà j'ai fais la mise à jour.
comment doit on faire si on a plusieurs nom de domaine ?

merci
Tu peux bien évidemment utiliser plusieurs NDD avec Let's Encrypt, il suffit de les passer au paramètre -d lors de la génération d'un certificat.