wiki:web_server:certbot
Differences
This shows you the differences between two versions of the page.
Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
wiki:web_server:certbot [2024/07/03 22:06] – hmattaliano | wiki:web_server:certbot [2024/08/21 14:20] (current) – external edit 127.0.0.1 | ||
---|---|---|---|
Line 8: | Line 8: | ||
<WRAP center round info 100%> | <WRAP center round info 100%> | ||
- | Installation pour une machine | + | Installation pour une machine |
[[https:// | [[https:// | ||
</ | </ | ||
- | Installation de snapd pour installer le snap CERTBOT | + | <WRAP center round important 100%> |
+ | Que ce soi la demande de certificat ou son installation **CERTBOT** a besoin que le site soit déjà accessible en **HTTP (port 80)** avec son **FQDN (nom de domaine du site)**. Donc ne pas oublier de bien renseigner le serveur dans une zone DNS et qu'il soit accessible de l' | ||
+ | Sans ces conditions, CERTBOT ne retournera que des erreurs. | ||
+ | </ | ||
+ | |||
+ | Installation de **snapd** pour installer le snap **CERTBOT** | ||
< | < | ||
Line 32: | Line 37: | ||
===== Uniquement obtenir le certificat ===== | ===== Uniquement obtenir le certificat ===== | ||
- | Pour Apache2 | + | Pour **Apache2** |
< | < | ||
sudo certbot certonly --apache | sudo certbot certonly --apache | ||
</ | </ | ||
- | Pour NGINX | + | Pour **NGINX** |
< | < | ||
sudo certbot certonly --nginx | sudo certbot certonly --nginx | ||
Line 44: | Line 49: | ||
===== Obtenir et installé le certificat pour un site ===== | ===== Obtenir et installé le certificat pour un site ===== | ||
- | Pour Apache2 | + | Pour **Apache2** |
< | < | ||
sudo certbot --apache | sudo certbot --apache | ||
</ | </ | ||
- | Pour NGINX | + | Pour **NGINX** |
< | < | ||
sudo certbot --nginx | sudo certbot --nginx | ||
</ | </ | ||
+ | |||
+ | Taper cette commande vous lance l' | ||
+ | Il vous demande le nom de domaine du site concerné pour le certificat. | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | **CERTBOT** va tenter d' | ||
+ | Si tout est **OK** il pourra faire la génération auprès de **Let' | ||
+ | |||
+ | **CERTBOT** Se charge de créer un nouveau **virtual host en 443** avec le nouveau certificat calqué sur le **virtual host en port 80.** | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | Pour appliquer la nouvelle configuration, | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | {{ : |
wiki/web_server/certbot.1720037216.txt.gz · Last modified: 2024/08/21 14:20 (external edit)