admin:services:letsencrypt
Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédente | Dernière révisionLes deux révisions suivantes | ||
admin:services:letsencrypt [2020/04/27 15:47] – ajout de --cert-name zertrin | admin:services:letsencrypt [2020/04/27 17:03] – mise à jour zertrin | ||
---|---|---|---|
Ligne 29: | Ligne 29: | ||
| | ||
- | Nous choisirons ici le deuxième méthode | + | Nous choisirons ici la deuxième méthode. |
Pour un nginx la configuration à placer dans le vhost est la suivante : | Pour un nginx la configuration à placer dans le vhost est la suivante : | ||
Ligne 153: | Ligne 153: | ||
mkdir -p / | mkdir -p / | ||
</ | </ | ||
- | |||
Pour éviter de définir pour chaque site un bloc de configuration pour HTTP afin de rediriger les navigateurs vers la version HTTPS de chaque site, on peut créer un fichier '''/ | Pour éviter de définir pour chaque site un bloc de configuration pour HTTP afin de rediriger les navigateurs vers la version HTTPS de chaque site, on peut créer un fichier '''/ | ||
+ | |||
<file apache / | <file apache / | ||
< | < | ||
Ligne 194: | Ligne 194: | ||
On s' | On s' | ||
+ | |||
a2enmod rewrite | a2enmod rewrite | ||
+ | |||
Ensuite, il faut activer la configuration du site qui gère HTTP avec : | Ensuite, il faut activer la configuration du site qui gère HTTP avec : | ||
+ | |||
a2ensite 000-no-tls | a2ensite 000-no-tls | ||
- | Enfin, on peut supprimer tous les VHOST HTTP pour ne laisser que les blocs qui concernent HTTPS dans les fichiers de configuration d' | + | Enfin, on peut supprimer tous les VHOST HTTP pour ne laisser que les blocs qui concernent HTTPS dans les fichiers de configuration d' |
+ | |||
+ | Notamment, s'il n'est pas utilisé pour autre chose, il faut désactiver la config '' | ||
+ | |||
+ | Puis on recharge la configuration d' | ||
service apache2 reload | service apache2 reload | ||
Ligne 205: | Ligne 213: | ||
- Créer un fichier de test : '' | - Créer un fichier de test : '' | ||
- Depuis une autre machine, utiliser le oneliner suivant pour tester l' | - Depuis une autre machine, utiliser le oneliner suivant pour tester l' | ||
+ | - s' | ||
< | < | ||
Ligne 224: | Ligne 233: | ||
# ---------------------------------- | # ---------------------------------- | ||
- | # EXAMPLE POUR QUIGON.FEDEREZ.NET | + | # EXAMPLE POUR EXMAPLE.FEDEREZ.NET |
# À ADAPTER EN FONCTION DU SERVEUR | # À ADAPTER EN FONCTION DU SERVEUR | ||
# ---------------------------------- | # ---------------------------------- | ||
Ligne 233: | Ligne 242: | ||
PATH=/ | PATH=/ | ||
- | FULLCHAINPATH="/ | + | # remplacer avec le bon chemin, cf le --cert-name ci-dessous |
+ | FULLCHAINPATH="/ | ||
if [[ -e " | if [[ -e " | ||
Ligne 244: | Ligne 254: | ||
echo " | echo " | ||
- | # Pour le moment, il faut absolument éviter de retirer | + | # Bien s' |
- | # après | + | # De préférence mettre le meme nom que le premier domaine demandé, qui est de préférence |
- | # certificats sera créée ne se trouvant pas dans le dossier de destination attendu par les services. | + | |
- | # | + | |
- | # Ceci est du au bug https:// | + | |
- | # | + | |
- | # Il est cependant possible d' | + | |
/ | / | ||
- | --cert-name | + | --cert-name |
- | -d quigon.federez.net \ | + | -d EXMAPLE.federez.net \ |
-d ldap-ro.federez.net \ | -d ldap-ro.federez.net \ | ||
-d wiki-backup.federez.net \ | -d wiki-backup.federez.net \ | ||
Ligne 284: | Ligne 289: | ||
echo " | echo " | ||
/ | / | ||
- | / | + | |
# / | # / | ||
# / | # / |
admin/services/letsencrypt.txt · Dernière modification : 2020/06/17 18:23 de zertrin