Outils pour utilisateurs

Outils du site


reseau:certificat:acme:accueil

**Ceci est une ancienne révision du document !**

Le protocole ACME pour la délivrance et la révocation des certificats SSL/TLS

Ressources

Préentation

ACME (Automated Certificate Management Environment) est un protocole standard pour la validation de domaine automatisée et l'installation de certificats X.509, documenté dans IETF RFC8555.

ACME et une norme bien documentée avec de nombreux logiciels open source implémentations client et permet * simplement de fournir à des des sites Web ou Appareils IoT (modems, routeurs) des certificats numériques de confiance publique ou privée et maintenez ces certificats à jour au fil du temps.

Installation de ACME

Lien : https://wiki.maxcorp.org/acme-sh/

wget -O - https://get.acme.sh | sh

L’installateur effectuera 3 actions:

  • Créer le dossier .acme.sh dans le répertoire personnel ( $HOME): ~/.acme.sh/. Tous les certificats seront placés dans ce dossier. Ce dossier contient le fichier acme.sh
  • Créer un alias pour: acme.sh=~/.acme.sh/acme.sh.
  • Créez un job cron quotidien pour vérifier et renouveler les certificats si nécessaire.

Exemple d’entrée Cron:

0 0 *  *  *  " /home/user/.acme.sh " /acme.sh --cron --home " /home/utilisateur/.acme.sh "  > / dev / null

Après l’installation, fermer le terminal actuel et le rouvrir pour que l’alias soit actif.

Générer un certificat SSL

acme.sh --issue -d exemple.fr -w /var/www/exemple.fr/
reseau/certificat/acme/accueil.1700123049.txt.gz · Dernière modification : 2023/11/16 09:24 de techer.charles_educ-valadon-limoges.fr