<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>let&#039;s encrypt Archives - Mon linux</title>
	<atom:link href="https://www.monlinux.net/tag/lets-encrypt/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.monlinux.net/tag/lets-encrypt/</link>
	<description>by Belgotux</description>
	<lastBuildDate>Fri, 31 Mar 2023 09:14:27 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.4</generator>

<image>
	<url>https://www.monlinux.net/wp-content/uploads/cropped-mon-linux-logo-grey-512-32x32.png</url>
	<title>let&#039;s encrypt Archives - Mon linux</title>
	<link>https://www.monlinux.net/tag/lets-encrypt/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Créer un certificat multi-domaine let&#8217;s encrypt avec Apache</title>
		<link>https://www.monlinux.net/2018/03/creer-un-certificat-multi-domaine-lets-encrypt-avec-apache/</link>
					<comments>https://www.monlinux.net/2018/03/creer-un-certificat-multi-domaine-lets-encrypt-avec-apache/#respond</comments>
		
		<dc:creator><![CDATA[belgotux]]></dc:creator>
		<pubDate>Wed, 21 Mar 2018 14:30:38 +0000</pubDate>
				<category><![CDATA[Docker]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[web]]></category>
		<category><![CDATA[docker]]></category>
		<category><![CDATA[let's encrypt]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[ssl]]></category>
		<guid isPermaLink="false">https://www.monlinux.net/?p=1275</guid>

					<description><![CDATA[<p>Il faut commencer par installer certbot sur le serveur avant de pouvoir soumettre une demande &#224; let&#8217;s encrypt. Ensuite, je verrais la validation d&#8217;un certificat validant un seul domaine. Pour finir, je parlerai de la validation d&#8217;un certificat multi-domaine let&#8217;s... <a class="more-link" href="https://www.monlinux.net/2018/03/creer-un-certificat-multi-domaine-lets-encrypt-avec-apache/">Continue Reading &#8594;</a></p>
<p>L’article <a href="https://www.monlinux.net/2018/03/creer-un-certificat-multi-domaine-lets-encrypt-avec-apache/">Créer un certificat multi-domaine let&rsquo;s encrypt avec Apache</a> est apparu en premier sur <a href="https://www.monlinux.net">Mon linux</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Il faut commencer par installer certbot sur le serveur avant de pouvoir soumettre une demande à let&rsquo;s encrypt. Ensuite, je verrais la validation d&rsquo;un certificat validant un seul domaine. Pour finir, je parlerai de la <strong>validation d&rsquo;un certificat multi-domaine let&rsquo;s encrypt</strong>.</p>



<span id="more-1275"></span>



<h2 class="wp-block-heading">Installation de certbot</h2>



<p class="wp-block-paragraph">Dans ce cas-ci, il sera installé sur le serveur Apache directement. Suivez d&rsquo;abord les <a href="https://certbot.eff.org/instructions">instructions d&rsquo;installation selon votre système</a>.</p>



<p class="wp-block-paragraph">Sous Debian 9, faites directement ceci :</p>



<pre class="wp-block-code"><code lang="bash" class="language-bash">apt-get install certbot python-certbot-apache</code></pre>



<h2 class="wp-block-heading">Validation d&rsquo;un seul domaine via let&rsquo;s encrypt</h2>



<p class="wp-block-paragraph">Pour valider un seul domaine pour un certificat, <strong>il faut déjà avoir créé la configuration du site en HTTP</strong>. Certbot se chargera de demander le certificat à let&rsquo;s encrypt et de créer une configuration de site identique en HTTPS, <strong>vous n&rsquo;aurez rien à faire côté Apache</strong>. Vous aurez la possibilité de choisir de rediriger les utilisateurs depuis http vers https.</p>



<p class="wp-block-paragraph">Exécutez ceci et suivez les instructions :</p>



<pre class="wp-block-code"><code lang="bash" class="language-bash">certbot --apache</code></pre>



<p class="wp-block-paragraph">Pour prendre en compte la modification, rechargez Apache :</p>



<pre class="wp-block-code"><code lang="bash" class="language-bash">service apache2 reload</code></pre>



<p class="wp-block-paragraph">Par la suite, un renouvellement de certificat pourra se faire via :</p>



<pre class="wp-block-code"><code lang="bash" class="language-bash">certbot renew</code></pre>



<p class="wp-block-paragraph">Un certificat let&rsquo;s encrypt n&rsquo;est valide que 3 mois. Il faut donc le renouveler tous les 3 mois. Heureusement un cron permet de le faire automatiquement, vérifiez que celui-ci est bien présent&nbsp;/etc/cron.d/certbot :</p>



<pre class="wp-block-code"><code lang="bash" class="language-bash"># /etc/cron.d/certbot: crontab entries for the certbot package
#
# Upstream recommends attempting renewal twice a day
#
# Eventually, this will be an opportunity to validate certificates
# haven't been revoked, etc.  Renewal will only occur if expiration
# is within 30 days.
SHELL=/bin/sh
PATH=/usr/local/sbin:/usr/local/bin:/sbin:/bin:/usr/sbin:/usr/bin

0 */12 * * * root test -x /usr/bin/certbot -a \! -d /run/systemd/system &amp;&amp; perl -e 'sleep int(rand(3600))' &amp;&amp; certbot -q renew</code></pre>



<h2 class="wp-block-heading">Validation d&rsquo;un certificat multi-domaine</h2>



<p class="wp-block-paragraph">Afin de valider un certificat multi-domaine, il faut spécifier ces domaines via des arguments de certbot. Bien évidemment pour le renouvellement il n&rsquo;y aura rien de spécial à faire, cela suit la même procédure qu&rsquo;un domaine seul.</p>



<p class="wp-block-paragraph">Il faut exécuter manuellement:</p>



<pre class="wp-block-code"><code lang="bash" class="language-bash">certbot-auto --apache -d domaineprincipal.tld -d www.domaineprincipal.tld -d ...</code></pre>



<p class="wp-block-paragraph"><strong>Le premier domaine sera utilisé comme domaine principal</strong>, tous les autres seront utilisés comme domaines secondaires, appelé « <strong>SAN Certificates</strong>« . Cela signifie « Subject Alternative Name ».</p>



<p class="wp-block-paragraph"><strong>Notre certificat multi-domaine a été installé directement dans la configuration Apache</strong> par Certbot, il suffit d&rsquo;un <strong>reload</strong> de la configuration Apache.</p>
<p>L’article <a href="https://www.monlinux.net/2018/03/creer-un-certificat-multi-domaine-lets-encrypt-avec-apache/">Créer un certificat multi-domaine let&rsquo;s encrypt avec Apache</a> est apparu en premier sur <a href="https://www.monlinux.net">Mon linux</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.monlinux.net/2018/03/creer-un-certificat-multi-domaine-lets-encrypt-avec-apache/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>

<!--
Performance optimized by W3 Total Cache. Learn more: https://www.boldgrid.com/w3-total-cache/?utm_source=w3tc&utm_medium=footer_comment&utm_campaign=free_plugin

Mise en cache de page à l’aide de Disk: Enhanced 
Mise en cache de la base de données de 53/55 requêtes en 0.015 secondes utilisant Disk

Served from: www.monlinux.net @ 2026-08-21 19:58:08 by W3 Total Cache
-->