Différences
Ci-dessous, les différences entre deux révisions de la page.
Prochaine révision | Révision précédente | ||
informatique:securite:letsencrypt [2019/02/04 18:12] – créée bn8 | informatique:securite:letsencrypt [2019/02/04 18:37] (Version actuelle) – [Génération initial du certificat] bn8 | ||
---|---|---|---|
Ligne 5: | Ligne 5: | ||
<code bash>apt install certbot</ | <code bash>apt install certbot</ | ||
+ | <note tip>Sur de vieux système ou des systèmes ne proposant pas de paquet pour //certbot// (voir méthodes de déploiement officielles [[https:// | ||
+ | chmod 755 / | ||
+ | Il s'agit d'une version qui gère sa auto-mise à jour automatique à chaque exécution. | ||
+ | |||
+ | Pour les systèmes incompatibles, | ||
===== Pré-configuration d' | ===== Pré-configuration d' | ||
Ligne 10: | Ligne 15: | ||
* Mettre en place un fichier // | * Mettre en place un fichier // | ||
* Mettre en place un //alias// dans la configuration //Apache// pour ce dossier : <code bash> | * Mettre en place un //alias// dans la configuration //Apache// pour ce dossier : <code bash> | ||
- | e2enconf | + | a2enconf |
* Dans le // | * Dans le // | ||
RewriteCond %{REQUEST_URI} !(^/ | RewriteCond %{REQUEST_URI} !(^/ | ||
RewriteRule ^(.*)$ https:// | RewriteRule ^(.*)$ https:// | ||
- | <note tip>Si ce n'est pas fait, penser à activer le module //rewrite// : <code bash> | + | <note tip>Si ce n'est pas fait, penser à activer le module // |
+ | service apache2 force-reload</ | ||
+ | * Recharger la configuration d' | ||
===== Test avant d' | ===== Test avant d' | ||
Ligne 23: | Ligne 30: | ||
===== Génération initial du certificat ===== | ===== Génération initial du certificat ===== | ||
- | Générez le certificat à l'aide de la commande suivante : < | + | Générez le certificat à l'aide de la commande suivante : < |
<note tip>Le nom du certificat est normalement le premier //FQDN// listé, mais au besoin il peut être spécifié explicitement à l'aide du paramètre '' | <note tip>Le nom du certificat est normalement le premier //FQDN// listé, mais au besoin il peut être spécifié explicitement à l'aide du paramètre '' | ||
+ | |||
+ | Le certificat a normalement été généré et déposé dans le dossier ''/ | ||
+ | |||
+ | * **/ | ||
+ | * **/ | ||
+ | * **/ | ||
+ | * **/ | ||
+ | |||
+ | ===== Utilisation du certificat dans Apache ===== | ||
+ | |||
+ | * Dans votre // | ||
+ | SSLEngine | ||
+ | SSLCertificateFile | ||
+ | SSLCertificateKeyFile | ||
+ | SSLCACertificateFile |