Page 1 sur 1

[CERTBOT][SSL] Problème d'installation HTTPS.

Publié : ven. 03 févr. 2017, 17:41
par JohnWaltery
Bonjour,

J'essaye d'installer une connexion sécurisée HTTPS. J'ai tenté d'installer via certbot via les lignes suivantes :

- sudo pacman -S certbot
- sudo certbot certonly --apache -w /srv/http/site/ -d site.com -d www.site.com

Source : https://certbot.eff.org/#arch-apache

Cependant rien ne se passe quand j'essaye ensuite de me connecter en https, j'ai droit à un "échec de connexion sécurisée". Des idées ? Un problème de configuration apache.conf ?

En vous remerciant,

John.

Re: [CERTBOT][SSL] Problème d'installation HTTPS.

Publié : ven. 03 févr. 2017, 18:01
par benjarobin
Bonjour, sur ArchLinux comme l'explique très bien ton lien, il ne faut pas lancer cette commande.
Je te conseil en plus la lecture de https://certbot.eff.org/docs/using.html#webroot

Ton site doit bien sûr avoir un nom de domaine publique et que ton serveur soit accessible depuis l'extérieur. Voir la doc de certbot qui explique bien tout cela

Re: [CERTBOT][SSL] Problème d'installation HTTPS.

Publié : ven. 03 févr. 2017, 18:45
par JohnWaltery
Bonjour,

En fait j'ai mal copié collé. J'ai effectivement fait :

> sudo certbot certonly --webroot -w /srv/http/site -d site.com -d http://www.site.com

Après j'ai juste quelques notions d'anglais, c'est possible que je sois passé à côté d'une information importante. Je note toutefois que le fichier /.well-known a bien été créé à la racine du site, mais acme-challenge est mystérieusement absent dans ce dossier.

Ça ne serait pas un problème de droit de répertoire well-known dans Apache ?

Re: [CERTBOT][SSL] Problème d'installation HTTPS.

Publié : sam. 25 févr. 2017, 15:54
par Fanch
salut,

perso je configure apache "à la main" (direct dans le VirtualHost):

Code : Tout sélectionner

       
       SSLEngine On
       SSLCertificateFile /etc/letsencrypt/live/neotux.fr/fullchain.pem
       SSLCertificateKeyFile /etc/letsencrypt/live/neotux.fr/privkey.pem
et j'ai un script qui tourne pour certbot comme ceci :

Code : Tout sélectionner

systemctl stop httpd
certbot certonly --standalone --renew-by-default -d neotux.fr -d wiki.neotux.fr  --rsa-key-size 4096
systemctl start httpd
je n'utilise pas l'option webroot, ni ne donne l'adresse http du site