[CERTBOT][SSL] Problème d'installation HTTPS.

Applications, problèmes de configuration réseau
JohnWaltery
newbie
Messages : 4
Inscription : jeu. 17 nov. 2016, 12:29

[CERTBOT][SSL] Problème d'installation HTTPS.

Message par JohnWaltery »

Bonjour,

J'essaye d'installer une connexion sécurisée HTTPS. J'ai tenté d'installer via certbot via les lignes suivantes :

- sudo pacman -S certbot
- sudo certbot certonly --apache -w /srv/http/site/ -d site.com -d www.site.com

Source : https://certbot.eff.org/#arch-apache

Cependant rien ne se passe quand j'essaye ensuite de me connecter en https, j'ai droit à un "échec de connexion sécurisée". Des idées ? Un problème de configuration apache.conf ?

En vous remerciant,

John.
benjarobin
Maître du Kyudo
Messages : 16020
Inscription : sam. 30 mai 2009, 15:48
Localisation : Lyon

Re: [CERTBOT][SSL] Problème d'installation HTTPS.

Message par benjarobin »

Bonjour, sur ArchLinux comme l'explique très bien ton lien, il ne faut pas lancer cette commande.
Je te conseil en plus la lecture de https://certbot.eff.org/docs/using.html#webroot

Ton site doit bien sûr avoir un nom de domaine publique et que ton serveur soit accessible depuis l'extérieur. Voir la doc de certbot qui explique bien tout cela
Zsh | KDE | PC fixe : core i7, carte nvidia | Portable : Asus ul80vt
Titre d'un sujet : [Thème] Sujet (état)
JohnWaltery
newbie
Messages : 4
Inscription : jeu. 17 nov. 2016, 12:29

Re: [CERTBOT][SSL] Problème d'installation HTTPS.

Message par JohnWaltery »

Bonjour,

En fait j'ai mal copié collé. J'ai effectivement fait :

> sudo certbot certonly --webroot -w /srv/http/site -d site.com -d http://www.site.com

Après j'ai juste quelques notions d'anglais, c'est possible que je sois passé à côté d'une information importante. Je note toutefois que le fichier /.well-known a bien été créé à la racine du site, mais acme-challenge est mystérieusement absent dans ce dossier.

Ça ne serait pas un problème de droit de répertoire well-known dans Apache ?
Fanch
archer
Messages : 140
Inscription : lun. 01 déc. 2008, 21:16
Contact :

Re: [CERTBOT][SSL] Problème d'installation HTTPS.

Message par Fanch »

salut,

perso je configure apache "à la main" (direct dans le VirtualHost):

Code : Tout sélectionner

       
       SSLEngine On
       SSLCertificateFile /etc/letsencrypt/live/neotux.fr/fullchain.pem
       SSLCertificateKeyFile /etc/letsencrypt/live/neotux.fr/privkey.pem
et j'ai un script qui tourne pour certbot comme ceci :

Code : Tout sélectionner

systemctl stop httpd
certbot certonly --standalone --renew-by-default -d neotux.fr -d wiki.neotux.fr  --rsa-key-size 4096
systemctl start httpd
je n'utilise pas l'option webroot, ni ne donne l'adresse http du site
"The three principal virtues of a programmer are Laziness, Impatience, and Hubris." -> man perl
Répondre