C'est bien là que ce situe mon problème.
L'URL reste injoignable
[Discussion] Certificat SSL signé et gratuit avec Let's Encrypt
Il faut régler ce problème dans un 1er temps.
Perso j'ai fait le test avec deSEC qui propose une doc dédiée : https://desec.io/#!/en/docs/certbot
Tu peux aussi prendre un domaine gratuit sur les îles Tokelau (.tk) : http://www.freenom.com/fr/index.html?lang=fr
- Modifié
Avec la commande ./certbot-auto renew le renouvellement de mon certificat ne se fait pas, j'ai donc du opter pour une autre approche.
J'ai pu renouveler mon certificat pour 3 mois en faisant la commande suivante:
service nginx stop
./certbot-auto certonly
Au dialogue suivant, j'ai sélectionné #2 (standalone)
How would you like to authenticate with the ACME CA?
-----------------
1: Nginx Web Server plugin - Alpha (nginx)
2: Spin up a temporary webserver (standalone)
3: Place files in webroot directory (webroot)
- Puis indiquer ses noms de domaines (séparés par Espace ou Virgule)
- Une annonce dit que ces noms de domaine existent déjà. (ref: /etc/letsencrypt/renewal/<monsite.com>.conf)
- Que veux-tu faire ?
Choisir option #2 (Renew & replace...)
1: Keep the existing certificate for now
2: Renew & replace the cert (limit ~5 per 7 days)
Et voilà que mon certificat est prolongé de 90 jours.
service nginx start
pour clore l'intervention.
Peerotechnik
A mon avis tu n'avais pas stoppé nginx la 1ère fois, voilà pourquoi cela ne fonctionnait pas
spider1163 c'était un problème avec le port 80 qui était ouvert sur un autre équipement
Bonjour,
J'ai comme un gros couill... laissé mon certificat expiré.
La commande renew ne fonctionne pas et si je refais toute la procédure, ça ne fonctionne pas non plus.
Est-ce qu'il y à un moyen de nettoyer tout ce qui correspond a lets encrypt pour reppartir sur une base propre ?
Vu la question, vous vous doutez que je ne suis pas un tueur
Merci d'avance pour votre aide,
Arcenik
arcenik
quel message d'erreur obtiens-tu ?
spider1163 Merci pour l'aide, mais j'ai tout réinstallé proprement ce week-end. Je dois faire attention de ne pas laissé expirer le certif la prochaine fois. Ça m'évitera des soucis.
normalement tu peux faire un cron pou éviter ça
Hello, comment faire pour que l'accès à mon dédié via son IP (peut importe ce qu'il y a derrière) soit protégé également ? C'est possible ?
winz salut,
le certificat SSL est lié à un nom de domaine, pas à une adresse IP, donc ce n'est pas possible
Salut,
Je fais appel à vous communauté de mondedie ! J'ai envie de franchir le pas avec les certificats lets encrypt mais j'ai une question !
A priori je suis parti pour une wildcard étant donner que je dispose de plusieurs sous-domaines, ma question est la suivant, lors de l'installation de lets encrypt je dois renseigner ".ndd.tld", mon "dashbord" est en ndd.tld est-ce que je dois faire le boulot deux fois ou le .ndd.tld passera pour les deux ?
Merci bien
Steven Salut,
Tu fais le boulot 1 seule fois mais tu précises les 2 lors de l'enregistrement :
*.example.com et example.com
source : https://community.letsencrypt.org/t/acme-v2-production-environment-wildcards/55578
Hello,
J'ai encore une petite question avant de sauter le pas, je peux suivre le tuto de Jedediah ou il n'est pas à jour ?
Merci bien
- Modifié
- https://mondedie.fr/d/7414-Tuto-Certificat-SSL-signe-gratuit-avec-Let-s-Encrypt-et-nginx
- https://github.com/certbot/certbot
- https://packages.debian.org/search?keywords=certbot
- https://github.com/certbot/certbot/blob/master/CHANGELOG.md
- https://github.com/certbot/certbot/releases
- https://certbot.eff.org/docs/
- https://certbot.eff.org/docs/install.html#system-requirements
The certbot-auto command updates to the latest client release [...]
Hello,
oui je le présume @Steven. D'après ce court extrait (qui provient du dernier lien) normalement tout devrait bien se dérouler.
NB : Par contre, je te déconseil de l'installer (directement depuis (le(s) dépot(s) de) Debian). En outre, actuellement la dernière version c'est certbot-v0.23.0 (tandis que Debian (oui Stretch) à des trains de retard certbot-v0.10.2). Disons que cela t'évitera des problèmes.
Et bhé en effet, merci en tout cas pour l'info et les sources
Wagner Il faut activer les backports repo sinon tu as des trains de retard en effet
https://certbot.eff.org/lets-encrypt/debianstretch-nginx
https://backports.debian.org/Instructions/
- Modifié
De rien @Steven et tu as raison @spider1163 car je viens de regardé. Par contre, je note(rais) qu'il reste un léger retard car cela nous donne(ra) certbot-v0.21.1 et le changelog (entre ces 2 versions) ne me semble pas anodin (plusieurs corrections etc).
https://packages.debian.org/stretch-backports/certbot
Et puis, grosso modo je voulais surtout que ma réponse soit assez simple. Je me disais qu'ensuite s'il le fallait je donnerais de plus ample détail.