Let's Encrypt

De Wiki de Jordan LE NUFF
Sauter à la navigation Sauter à la recherche
(Contenu remplacé par « == Présentation == Cette page a pour objet de lister les différentes mises en place de création/demande de renouvellement de certificat SSL de façon automatique av... »)
Balise : Contenu remplacé
 
(8 révisions intermédiaires par le même utilisateur non affichées)
Ligne 1 : Ligne 1 :
== Installation de Cerbot ==
+
== Présentation ==
 +
Cette page a pour objet de lister les différentes mises en place de création/demande de renouvellement de certificat SSL de façon automatique avec Let's Encrypt selon les systèmes utilisés.
  
yum install python2-certbot-apache
+
== Liste des pages ==
 
+
{{#subpages:default=''}}
== Installation sur un ESXi ==
 
 
 
Au regard de la complexité d'installation de cerbot et de ses dépendances sur un ESXi, il a été décidé de s'appuyer sur le package Acme du routeur pfsense pour générer le certificat et sur un script shell pour rapatrier ledit certificat sur l'ESXi.
 
 
 
=== Créer les clés SSH ===
 
 
 
ssh-keygen n'étant pas présent sur le serveur ESXi, nous allons lancer la commande suivante sur un autre serveur Linux :
 
 
 
ssh-keygen -t rsa
 
 
 
Cela génère une clé privée ''.ssh/id_rsa'' et une clé publique ''.ssh/id_rsa.pub''.
 
 
 
Editer la clé publique ''.ssh/id_rsa.pub'', modifier le nom d'utilisateur et le nom d'hôte afin que cela corresponde avec l'utilisateur et le nom de l'ESXi.
 

Version actuelle datée du 6 juin 2019 à 13:12

Présentation

Cette page a pour objet de lister les différentes mises en place de création/demande de renouvellement de certificat SSL de façon automatique avec Let's Encrypt selon les systèmes utilisés.

Liste des pages