Outils pour utilisateurs

Outils du site


article:linux:start

Ceci est une ancienne révision du document !


Linux

Certificat Let's Encrypt wildcard avec challenge DNS

L'article décrit comment obtenir un certificat Let's Encrypt

  • Indépendant d'un serveur web (nginx, apache, …): Afin de pouvoir réutiliser les certificats librement et sur plusieurs services
  • Wildcard (*.mondomain.tld) et domaine de base: Ainsi pas besoin de rejouer la certification à chaque nouveau service
  • Challenge via un service DNS intermédiaire disposant d'une API: Pour 2 raisons :
    • Que notre serveur de base fournisse une API ou pas, on ne s'en préoccupe pas
    • La clé API utilisée sur notre DNS intermédiaire ne couvre QUE le projet chez Hetzner, donc l'entrée DNS de certification. En cas de fuite c'est limité à celui-ci

Le programme fournira en sortie les certificats *.mondomain.tld et mondomain.tld. On pourra faire pointer nos services directement dessus ou les fournir aux différents serveurs.

Note: Un certificat Let's Encrypt a une durée de vie de 90 jours (64 jours à partir de 2027 puis 45 jours en 2028). Il est généralement renouvelé à 1/3 (ici 30 jours) avant son expiration. Dans mon cas mes services redémarrent au moins une fois par semaine, je ne me préoccupe donc pas de redémarrer les services au moment du changement de certificat, ceux-ci chargeront les nouveaux certificats de manière asynchrone au moment du redémarrage.

Lire la suite...

2026/04/25 00:02

Linux Desktop

Page de note sur la configuration de ma/mes distributions linux que j'améliorerai au fil de mes besoins personnel.

Lire la suite...

2025/12/02 20:22

Debian 13 - Perfect Server

2025/09/10 22:01

Docker - Prise de note

En cours de rédaction

Prise de note sur la mise en place de Docker, avec bonne pratique et outils intéressant.

Lire la suite...

2024/07/16 19:08

Comment générer une clé SSH

2024/03/19 22:16

Debian 12 - Perfect Server

Debian 12 n'est plus la dernière version disponible. Cependant l'article est probablement compatible en grande partie avec une version proche de celle de l'article.

Pour consulter la nouvelle version, Voir: Debian 13 - Perfect Server

Lire la suite...

2024/03/11 22:27

Web server - HTTPS grade A

Date: 2022 Installation faite sur Debian 11

La configuration restreint les navigateurs utilisables - Internet Explorer 11* - Chrome 70 - Firefox 63

Objectif de cette article: Obtenir un serveur répondant en HTTPS from scratch avec un grade A+

Lire la suite...

2024/03/06 21:46

Debian 11 - Perfect Server

Debian 11 n'est plus la dernière version disponible. Cependant l'article est probablement compatible en grande partie avec une version proche de celle de l'article.

Voir: Debian 12 - Perfect Server

L'installation de Debian se fait sur base du stricte minimum, sans aucun package sélectionné lors de l'installation. On installera manuellement uniquement ce qui est nécessaire.

Lire la suite...

2024/03/06 21:45
article/linux/start.1709758633.txt.gz · Dernière modification : de Gary

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki

GH3.BE WIKI 2026