reseau:certificat:acme:accueil
Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
reseau:certificat:acme:accueil [2023/11/16 09:15] – techer.charles_educ-valadon-limoges.fr | reseau:certificat:acme:accueil [2023/11/16 09:57] (Version actuelle) – [Installation de ACME] techer.charles_educ-valadon-limoges.fr | ||
---|---|---|---|
Ligne 14: | Ligne 14: | ||
< | < | ||
wget -O - https:// | wget -O - https:// | ||
+ | </ | ||
+ | L’installateur effectuera 3 actions: | ||
+ | * Créer le dossier .acme.sh dans le répertoire personnel ( $HOME): ~/ | ||
+ | * Créer un alias pour: acme.sh=~/ | ||
+ | * Créez un job cron quotidien pour vérifier et renouveler les certificats si nécessaire. | ||
+ | |||
+ | Exemple d’entrée Cron: | ||
+ | < | ||
+ | crontab -e | ||
+ | </ | ||
+ | |||
+ | < | ||
+ | 0 0 * * * " / | ||
+ | </ | ||
+ | Après l’installation, | ||
+ | |||
+ | acme.sh is using ZeroSSL as default CA now. | ||
+ | [Thu Nov 16 08:48:34 UTC 2023] Please update your account with an email address first. | ||
+ | [Thu Nov 16 08:48:34 UTC 2023] acme.sh --register-account -m my@example.com | ||
+ | [Thu Nov 16 08:48:34 UTC 2023] See: https:// | ||
+ | ===== Enregistrement de son compte auprès de ZeroSSL.com CA ===== | ||
+ | * Lien : https:// | ||
+ | ACME utilise maintenant ZeroSSL. Il est possible d' | ||
+ | Il faut au préalable soit enregistrer son adresse de courriel soit se créer un compte. | ||
+ | * Enregistrer son adresse de courriel | ||
+ | < | ||
+ | </ | ||
+ | |||
+ | ===== Générer un certificat SSL ===== | ||
+ | < | ||
+ | acme.sh --issue -d exemple.fr -w / | ||
+ | </ | ||
+ | * -d exemple.fr => domaine principal pour lequel vous souhaitez émettre le certificat : au moins un domaine doit être défini | ||
+ | * w / | ||
+ | * Les certs seront placés dans ~/ | ||
+ | * Les certificats seront renouvelés automatiquement tous les 60 jours. | ||
+ | |||
+ | <WRAP center round info> | ||
+ | Plus davantage d’exemples: | ||
+ | </ | ||
+ | |||
+ | ===== Installer le certificat ===== | ||
+ | Utilisation de la commande suivante pour installer / copier le certificat sur le serveur Web Apache dans les dossiers cibles. | ||
+ | |||
+ | < | ||
+ | acme.sh --install-cert -d example.com \ | ||
+ | --cert-file / | ||
+ | --key-file / | ||
+ | --fullchain-file / | ||
+ | --reloadcmd | ||
</ | </ | ||
reseau/certificat/acme/accueil.1700122534.txt.gz · Dernière modification : 2023/11/16 09:15 de techer.charles_educ-valadon-limoges.fr