reseau:cloud:azure:syncroazure:certificat
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| reseau:cloud:azure:syncroazure:certificat [2026/02/01 19:40] – [Lancer Certbot en mode DNS manuel (wildcard)] techer.charles_educ-valadon-limoges.fr | reseau:cloud:azure:syncroazure:certificat [2026/02/01 21:58] (Version actuelle) – [Vérifier] techer.charles_educ-valadon-limoges.fr | ||
|---|---|---|---|
| Ligne 67: | Ligne 67: | ||
| * Certbot affiche la chaîne TXT à placer dans votre DNS. Exemple : | * Certbot affiche la chaîne TXT à placer dans votre DNS. Exemple : | ||
| + | |||
| + | < | ||
| Créer un enregistrement : | Créer un enregistrement : | ||
| Nom : _acme-challenge.domaine.fr | Nom : _acme-challenge.domaine.fr | ||
| Valeur : D7Jks829skdllQWmy9fJsd9S3Xke | Valeur : D7Jks829skdllQWmy9fJsd9S3Xke | ||
| + | </ | ||
| + | ===== Ajouter l’enregistrement DNS TXT ===== | ||
| - | 🌐 4. Ajouter l’enregistrement DNS TXT | + | * Dans votre gestionnaire DNS : |
| - | Dans votre gestionnaire DNS : | + | |
| + | ^Type^Nom^Valeur^ | ||
| + | |TXT|_acme-challenge.domaine.fr|clé fournie par Certbot| | ||
| - | + | * Attendre 1 à 2 minutes (ou plus selon votre hébergeur DNS) | |
| - | + | ||
| - | + | ||
| - | + | ||
| - | + | ||
| - | + | ||
| - | + | ||
| - | + | ||
| - | + | ||
| - | + | ||
| - | + | ||
| - | + | ||
| - | + | ||
| - | TypeNomValeurTXT_acme-challenge.domaine.frclé fournie par Certbot | + | |
| - | ➡️ | + | |
| Ensuite, retournez dans le terminal et validez. | Ensuite, retournez dans le terminal et validez. | ||
| - | 🎉 5. Récupérer les fichiers générés | + | ===== Récupérer les fichiers générés |
| - | Certbot va générer vos certificats dans : | + | |
| - | / | + | |
| - | Vous avez notamment | + | * Certbot génére les certificats dans **/ |
| + | ^Fichier^Rôle^ | ||
| + | |fullchain.pem|Certificat complet (inclut autorités intermédiaires)| | ||
| + | |privkey.pem|Clé privée| | ||
| + | |cert.pem|Certificat individuel| | ||
| + | ===== Convertir les fichiers en PFX pour Azure ===== | ||
| + | Azure exige un fichier PFX avec certificat + clé privée. | ||
| + | < | ||
| + | openssl pkcs12 -export \ | ||
| + | -out wildcard-domaine-fr.pfx \ | ||
| + | - -inkey / | ||
| + | - -in / | ||
| + | - | ||
| + | </ | ||
| + | * Gardez le mot de passe : Azure vous le demandera. | ||
| + | ===== Importer le certificat dans Azure Application Proxy ===== | ||
| + | * Se connecter au Azure Portal | ||
| + | * Allez dans Entra ID → Application d' | ||
| + | * Sélectionnez votre application publiée | ||
| + | * Accéder à la rubrique Proxy d' | ||
| + | * Cliquer sur le lien de téléchargement du certificat | ||
| + | * Téléversez wildcard-domaine-fr.pfx | ||
| + | * Entrez le mot de passe PFX | ||
| + | * Enregistrez | ||
| + | Azure utilise maintenant votre wildcard pour ce domaine. | ||
| + | ===== Vérifier ===== | ||
| + | Dans le navigateur accédez à https:// | ||
| - | |||
| - | |||
| - | |||
| - | |||
| - | |||
| - | |||
| - | |||
| - | FichierRôlefullchain.pemCertificat complet (inclut autorités intermédiaires)privkey.pemClé privéecert.pemCertificat individuel | ||
| - | |||
| - | 📦 6. Convertir les fichiers en PFX pour Azure | ||
| - | Azure exige un fichier PFX avec certificat + clé privée. | ||
| - | Shellsudo openssl pkcs12 -export \ -out wildcard-domaine-fr.pfx \ -inkey / | ||
| - | 💡 Gardez le mot de passe : Azure vous le demandera. | ||
| - | |||
| - | ☁️ 7. Importer le certificat dans Azure Application Proxy | ||
| - | |||
| - | Connectez-vous au Azure Portal | ||
| - | Allez dans : | ||
| - | Entra ID → Application Proxy → Applications | ||
| - | Sélectionnez votre application publiée | ||
| - | Cliquez sur Custom Domain | ||
| - | Entrez votre nouveau domaine : | ||
| - | https:// | ||
| - | Cliquez Upload Certificate | ||
| - | 📤 Téléversez wildcard-domaine-fr.pfx | ||
| - | 🔑 Entrez le mot de passe PFX | ||
| - | Enregistrez | ||
| - | |||
| - | ➡️ Azure utilise maintenant votre wildcard pour ce domaine. | ||
| - | |||
| - | 🔁 8. Configurer le CNAME | ||
| - | Dans votre DNS : | ||
| - | app.domaine.fr → < | ||
| - | |||
| - | |||
| - | 💚 9. Vérifier | ||
| - | Dans le navigateur : | ||
| - | ✔ Accédez à : | ||
| - | https:// | ||
| Vous devez voir : | Vous devez voir : | ||
| + | * Icône de connexion sécurisée | ||
| + | * Certificat émis pour : *.domaine.fr | ||
| + | * Aucune alerte "site non sécurisé" | ||
| + | |||
| + | ===== Configurer le renouvellement automatique du certificat ===== | ||
| + | Le certificat est valide 4 mois. | ||
| - | 🔒 Icône de connexion sécurisée | ||
| - | Certificat émis pour : *.domaine.fr | ||
| - | Aucune alerte "site non sécurisé" | ||
| - | |||
reseau/cloud/azure/syncroazure/certificat.1769971241.txt.gz · Dernière modification : 2026/02/01 19:40 de techer.charles_educ-valadon-limoges.fr
