Bonjour à tous,
J'ai une install de jeedom sur un raspberry en raspbian. J'ai activé il y a 2 mois mon certificat ssl et cela fonctionne depuis. J'avais normalement mis mon certificat en renouvellement auto mais apparemment ça n'a pas marché car aujourd'hui plus d'accès.
J'ai essayé de renouveler à la main en tapant /etc/certbot-auto renew
mais il me dit commande introuvable…
J'ai donc aussi essayé de refaire la procédure complète que j'avais faite à l'époque:
cd /etc/
wget https://dl.eff.org/certbot-auto
chmod a+x certbot-auto
./certbot-auto --apache -d www.votredomaine.ovh
mais là la dernière commande me dit
Timeout during connect (likely firewall problem)
Le fait qu'il est en https doit y jouer !?
Pouvez vous m'aider dans un premier temps à renouveler manuellement puis à le faire en auto ?
Merci
# Je n'aime pas certbot
Posté par chimrod (site web personnel) . Évalué à 2. Dernière modification le 09 mars 2020 à 15:39.
Je préfère de loin dehydrated, que je trouve plus simple et plus facile à configurer. Du coup, je t'envoie ma doc avec dehydrated et les différentes étapes… Il y a quand même des choses que tu pourras y récupérer :)
Génération des certificats
Mise à jour DNS
Pour chaque domaine, il est nécessaire que le serveur Apache soit à l'écoute. Il faut donc configurer le DNS pour que le domaine pointe vers le serveur.
Une fois le DNS configuré, on peut aller à l'adresse à partir du navigateur. Si nous avons une page web et non pas un message d'erreur, c'est bon, on peut continuer !
Ajout de la demande de certificat
Les domaines que l'on souhaite protéger doivent être ajoutés dans le fichier
domains.txt
dans le répertoire/etc/dehydrated/
. Par exemple :Utilisation du certificat
Les certificats générés pour chaque site sont stockés dans le répertoire
/var/lib/dehydrated/certs/
. Par exemple, pour le domainedomain.test
, les fichiers intéressants sont/var/lib/dehydrated/certs/domain.tld/fullchain.pem
/var/lib/dehydrated/certs/domain.tld/privkey.pem
Apache
Une macro peut être déclarée dans la configuration apache pour utiliser le certificat :
Il est nécessaire que le certificat existe pour que Apache accepte de se lancer. Si l'on ne fait pas les choses dans l'ordre, on risque de référencer un certificat qui n'a pas encore été créé, Apache refusera donc de se lancer, et dans ce cas, il n'est pas possible de générer le certificat que l'on souhaite obtenir…
Autres applications
Ces certificats peuvent être utilisés avec d'autres applications que le serveur web, mais il est nécessaire d'avoir un serveur web pour pouvoir générer les fichiers.
Renouvellement des certificats
Le renouvellement est lancé par la commande suivante :
La durée à partir de laquelle le certificat doit être renouvellée est configurée dans le fichier
/etc/dehydrated/config
. Par exemple pour renouveler les certificats tous les mois, il suffit de rajouter une petite marge pour être sûr :Le script de renouvellement est placé dans le fichier des tâches planifiées mensuellement
/etc/cron.monthly/dehydrated
:[^] # Re: Je n'aime pas certbot
Posté par Touf2638 . Évalué à 1.
Ok je creuse cette piste pour voir si compatible avec mon jeedom. Merci
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.