reseau:certificat:acme:accueil
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Prochaine révision | Révision précédente | ||
| reseau:certificat:acme:accueil [2023/11/16 09:13] – créée techer.charles_educ-valadon-limoges.fr | reseau:certificat:acme:accueil [2023/11/16 09:57] (Version actuelle) – [Installation de ACME] techer.charles_educ-valadon-limoges.fr | ||
|---|---|---|---|
| Ligne 8: | Ligne 8: | ||
| ACME et une norme bien documentée avec de nombreux logiciels open source implémentations client et permet | ACME et une norme bien documentée avec de nombreux logiciels open source implémentations client et permet | ||
| + | |||
| + | ===== Installation de ACME ===== | ||
| + | Lien : https:// | ||
| + | |||
| + | < | ||
| + | wget -O - https:// | ||
| + | </ | ||
| + | L’installateur effectuera 3 actions: | ||
| + | * Créer le dossier .acme.sh dans le répertoire personnel ( $HOME): ~/ | ||
| + | * Créer un alias pour: acme.sh=~/ | ||
| + | * Créez un job cron quotidien pour vérifier et renouveler les certificats si nécessaire. | ||
| + | |||
| + | Exemple d’entrée Cron: | ||
| + | < | ||
| + | crontab -e | ||
| + | </ | ||
| + | |||
| + | < | ||
| + | 0 0 * * * " / | ||
| + | </ | ||
| + | Après l’installation, | ||
| + | |||
| + | acme.sh is using ZeroSSL as default CA now. | ||
| + | [Thu Nov 16 08:48:34 UTC 2023] Please update your account with an email address first. | ||
| + | [Thu Nov 16 08:48:34 UTC 2023] acme.sh --register-account -m my@example.com | ||
| + | [Thu Nov 16 08:48:34 UTC 2023] See: https:// | ||
| + | ===== Enregistrement de son compte auprès de ZeroSSL.com CA ===== | ||
| + | * Lien : https:// | ||
| + | ACME utilise maintenant ZeroSSL. Il est possible d' | ||
| + | Il faut au préalable soit enregistrer son adresse de courriel soit se créer un compte. | ||
| + | * Enregistrer son adresse de courriel | ||
| + | < | ||
| + | </ | ||
| + | |||
| + | ===== Générer un certificat SSL ===== | ||
| + | < | ||
| + | acme.sh --issue -d exemple.fr -w / | ||
| + | </ | ||
| + | * -d exemple.fr => domaine principal pour lequel vous souhaitez émettre le certificat : au moins un domaine doit être défini | ||
| + | * w / | ||
| + | * Les certs seront placés dans ~/ | ||
| + | * Les certificats seront renouvelés automatiquement tous les 60 jours. | ||
| + | |||
| + | <WRAP center round info> | ||
| + | Plus davantage d’exemples: | ||
| + | </ | ||
| + | |||
| + | ===== Installer le certificat ===== | ||
| + | Utilisation de la commande suivante pour installer / copier le certificat sur le serveur Web Apache dans les dossiers cibles. | ||
| + | |||
| + | < | ||
| + | acme.sh --install-cert -d example.com \ | ||
| + | --cert-file / | ||
| + | --key-file / | ||
| + | --fullchain-file / | ||
| + | --reloadcmd | ||
| + | </ | ||
| + | |||
reseau/certificat/acme/accueil.1700122385.txt.gz · Dernière modification : 2023/11/16 09:13 de techer.charles_educ-valadon-limoges.fr
