wiki:web_server:certbot
Differences
This shows you the differences between two versions of the page.
Next revision | Previous revision | ||
wiki:web_server:certbot [2024/07/03 21:22] – created hmattaliano | wiki:web_server:certbot [2024/08/21 14:20] (current) – external edit 127.0.0.1 | ||
---|---|---|---|
Line 7: | Line 7: | ||
===== Installation de CERTBOT ===== | ===== Installation de CERTBOT ===== | ||
+ | <WRAP center round info 100%> | ||
+ | Installation pour une machine Debian avec SNAPD, se référer à la documentation officiel. | ||
+ | [[https:// | ||
+ | </ | ||
+ | |||
+ | |||
+ | <WRAP center round important 100%> | ||
+ | Que ce soi la demande de certificat ou son installation **CERTBOT** a besoin que le site soit déjà accessible en **HTTP (port 80)** avec son **FQDN (nom de domaine du site)**. Donc ne pas oublier de bien renseigner le serveur dans une zone DNS et qu'il soit accessible de l' | ||
+ | Sans ces conditions, CERTBOT ne retournera que des erreurs. | ||
+ | </ | ||
+ | |||
+ | Installation de **snapd** pour installer le snap **CERTBOT** | ||
+ | |||
+ | < | ||
+ | sudo apt update | ||
+ | sudo apt install snapd | ||
+ | </ | ||
+ | |||
+ | |||
+ | < | ||
+ | sudo snap install --classic certbot | ||
+ | </ | ||
+ | |||
+ | |||
+ | < | ||
+ | sudo ln -s / | ||
+ | </ | ||
+ | |||
+ | ===== Uniquement obtenir le certificat ===== | ||
+ | |||
+ | Pour **Apache2** | ||
+ | < | ||
+ | sudo certbot certonly --apache | ||
+ | </ | ||
+ | |||
+ | Pour **NGINX** | ||
+ | < | ||
+ | sudo certbot certonly --nginx | ||
+ | </ | ||
+ | |||
+ | ===== Obtenir et installé le certificat pour un site ===== | ||
+ | |||
+ | Pour **Apache2** | ||
+ | < | ||
+ | sudo certbot --apache | ||
+ | </ | ||
+ | |||
+ | Pour **NGINX** | ||
+ | < | ||
+ | sudo certbot --nginx | ||
+ | </ | ||
+ | |||
+ | Taper cette commande vous lance l' | ||
+ | Il vous demande le nom de domaine du site concerné pour le certificat. | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | **CERTBOT** va tenter d' | ||
+ | Si tout est **OK** il pourra faire la génération auprès de **Let' | ||
+ | |||
+ | **CERTBOT** Se charge de créer un nouveau **virtual host en 443** avec le nouveau certificat calqué sur le **virtual host en port 80.** | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | Pour appliquer la nouvelle configuration, | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | {{ : |
wiki/web_server/certbot.1720034536.txt.gz · Last modified: 2024/08/21 14:20 (external edit)