Documentation du Dr FRAPPE

Ce wiki regroupe les résultats de mes expériences en informatique accumulés au cours de mes recherches sur le net.

Dans la mesure du possible, j'ai cité mes sources ; il en manque certainement… :-)

Ceci est une ancienne révision du document !


SSL pour Nginx sur Raspberry Pi : Comment sécuriser Nginx avec Let's Encrypt sur Raspberry Pi OS Buster

Pré-requis

Première étape : Installation de Certbot

Autres étapes

Vérification du renouvellement automatique de Certbot

Les certificats de Let’s Encrypt ne sont valables que quatre-vingt-dix jours pour encourager les utilisateurs à automatiser leur processus de renouvellement de certificat.

certbot s'en charge pour nous en ajoutant un script de renouvellement à /etc/cron.d.

Ce script s'exécute deux fois par jour et renouvellera automatiquement tout certificat dans les trente jours suivant l'expiration.

Pour tester le processus de renouvellement, vous pouvez effectuer un essai avec certbot :

pi@framboise:~ $ sudo certbot renew --dry-run

Si vous ne voyez aucune erreur, vous êtes prêt.

Si nécessaire, Certbot renouvellera vos certificats et rechargera Nginx pour récupérer les modifications.

Si le processus de renouvellement automatisé échoue, Let’s Encrypt enverra un message à l'e-mail que vous avez spécifié, vous avertissant que votre certificat est sur le point d'expirer.

Conclusion

Dans ce didacticiel, nous avons installé le client certbot Let’s Encrypt, téléchargé des certificats SSL pour notre domaine, configuré Nginx pour utiliser ces certificats et configuré le renouvellement automatique des certificats.

Problèmes connus

Voir aussi