[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Les certificats cacert



Oui, depuis avril 2018 je crois :)

Pour les wildcard, la syntaxe de la commande ne change pas: certbot
certonly blablabla -d *.domaine.org (personnellement je mets aussi un -d
domaine.org, tant qu'à faire)

Je n'ai utilisé letsencrypt / certbot qu'en mode manual, donc je ne sais
pas exactement comment ça se passe dans les autres cas, mais pour un
wildcard, le challenge acme est évidemment différent: au lieu du
challenge http (installer un fichier sous .well-known/acme-challenges/),
il y a un challenge DNS : ajout d'un enregistrement DNS de type TXT dans
la zone DNS.

Le 27/02/2019 à 19:00, G2PC a écrit :
> Je découvre Cacert, merci pour le lien que j'ai intégré dans la
> bibliographie de mon article.
>
> Concernant Let's Encrypt, tu pourras en apprendre d'avantage ici :
> https://www.visionduweb.eu/wiki/index.php?title=Certificats_SSL_TLS_Letsencrypt
>
> Après avoir lu tout ça, tu en sauras un peu plus sur les certificats.
>
> Pour ma part, j'ai découvert hier que Letsencrypt accèpte maintenant le
> Wildcard, ce qui me fait penser que je n'ai plus besoin d'ajouter
> domaine.ext ET www.domaine.ext lors de la création du certificat. Il me
> reste a vérifier si la syntaxe change pour créer un certificat Wildcard
> ( avec et sans www ), ou, si il me suffit d'omettre www.domaine.ext de
> ma commande.
>

Attachment: signature.asc
Description: OpenPGP digital signature


Reply to: