{"id":282,"date":"2023-04-08T10:44:22","date_gmt":"2023-04-08T08:44:22","guid":{"rendered":"https:\/\/baltazorius.fr\/?p=282"},"modified":"2023-05-18T06:47:12","modified_gmt":"2023-05-18T04:47:12","slug":"passer-de-http-a-https-avec-certificat-facilement-avec-cerbot","status":"publish","type":"post","link":"https:\/\/baltazorius.fr\/index.php\/2023\/04\/08\/passer-de-http-a-https-avec-certificat-facilement-avec-cerbot\/","title":{"rendered":"Passer de HTTP \u00e0 HTTPS avec Certificat facilement avec Cerbot"},"content":{"rendered":"\n<h2 class=\"wp-block-heading\">Pour utiliser Certbot, vous aurez besoin de&#8230;<\/h2>\n\n\n\n<p>Que votre site soit d\u00e9j\u00e0 en ligne avec un nom de domaine en http et avec une ouverture du port 80 et le module SSL\/TLS soit activ\u00e9.<\/p>\n\n\n\n<p>Site Officiel : <a href=\"https:\/\/certbot.eff.org\/\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/certbot.eff.org\/<\/a><\/p>\n\n\n\n<p><strong>Sinon voir :<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/baltazorius.fr\/index.php\/2023\/04\/06\/creer-un-serveur-web-sous-ubuntu\/\" target=\"_blank\" rel=\"noreferrer noopener\">Cr\u00e9er un Serveur Web sous Ubuntu<\/a> \/ Mise en r\u00e9seaux du serveur<\/li>\n\n\n\n<li><a href=\"https:\/\/baltazorius.fr\/index.php\/2023\/04\/06\/configurer-ssh-pour-etablir-une-communication-chiffree\/\" data-type=\"URL\" data-id=\"https:\/\/baltazorius.fr\/index.php\/2023\/04\/06\/configurer-ssh-pour-etablir-une-communication-chiffree\/\" target=\"_blank\" rel=\"noreferrer noopener\">Configurer SSH pour \u00e9tablir une communication chiffr\u00e9e sur le serveur web<\/a><\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Installer snapd<\/h2>\n\n\n\n<p>Ex\u00e9cutez les instructions suivantes sur la ligne de commande sur la machine pour vous assurer que vous disposez de la derni\u00e8re version de <code>snapd<\/code><\/p>\n\n\n<div class=\"wp-block-wab-pastacode\">\n\t<div class=\"code-embed-wrapper\"> <pre class=\"language-bash code-embed-pre\"  data-start=\"1\" data-line-offset=\"0\"><code class=\"language-bash code-embed-code\">sudo snap install core; sudo snap refresh core<\/code><\/pre> <div class=\"code-embed-infos\"> <\/div> <\/div><\/div>\n\n\n\n<h2 class=\"wp-block-heading\">Installer Certbot<\/h2>\n\n\n<div class=\"wp-block-wab-pastacode\">\n\t<div class=\"code-embed-wrapper\"> <pre class=\"language-bash code-embed-pre\"  data-start=\"1\" data-line-offset=\"0\"><code class=\"language-bash code-embed-code\">sudo snap install --classic certbot<\/code><\/pre> <div class=\"code-embed-infos\"> <\/div> <\/div><\/div>\n\n\n\n<h2 class=\"wp-block-heading\">Pr\u00e9parer la commande Certbot<\/h2>\n\n\n\n<p>Pour vous assurer que le <code>certbot<\/code> commande peut \u00eatre ex\u00e9cut\u00e9e.<\/p>\n\n\n<div class=\"wp-block-wab-pastacode\">\n\t<div class=\"code-embed-wrapper\"> <pre class=\"language-bash code-embed-pre\"  data-start=\"1\" data-line-offset=\"0\"><code class=\"language-bash code-embed-code\">sudo ln -s \/snap\/bin\/certbot \/usr\/bin\/certbot<\/code><\/pre> <div class=\"code-embed-infos\"> <\/div> <\/div><\/div>\n\n\n\n<h2 class=\"wp-block-heading\">Choisissez comment vous souhaitez ex\u00e9cuter Certbot<\/h2>\n\n\n\n<p class=\"has-luminous-vivid-amber-background-color has-background\">Pour les d\u00e9butant <strong>obtenir et installer vos certificats<\/strong> est la m\u00e9thode la plus simple, car cerbot fait presque tout. <\/p>\n\n\n\n<p><strong>Soit obtenir et installer vos certificats&#8230;<\/strong><\/p>\n\n\n\n<p>Ex\u00e9cutez cette commande pour obtenir un certificat et demandez \u00e0 Certbot de modifier automatiquement votre configuration apache pour la servir, en activant l&rsquo;acc\u00e8s HTTPS en une seule \u00e9tape.<\/p>\n\n\n<div class=\"wp-block-wab-pastacode\">\n\t<div class=\"code-embed-wrapper\"> <pre class=\"language-bash code-embed-pre\"  data-start=\"1\" data-line-offset=\"0\"><code class=\"language-bash code-embed-code\">sudo certbot --apache <\/code><\/pre> <div class=\"code-embed-infos\"> <\/div> <\/div><\/div>\n\n\n\n<p><strong>Ou, obtenez simplement un certificat<\/strong><\/p>\n\n\n\n<p><font style=\"vertical-align: inherit;\">Si vous vous sentez plus  conservateur et souhaitez apporter les modifications \u00e0 votre  configuration apache \u00e0 la main, ex\u00e9cutez cette commande. <\/font><\/p>\n\n\n<div class=\"wp-block-wab-pastacode\">\n\t<div class=\"code-embed-wrapper\"> <pre class=\"language-bash code-embed-pre\"  data-start=\"1\" data-line-offset=\"0\"><code class=\"language-bash code-embed-code\">sudo certbot certonly --apache<\/code><\/pre> <div class=\"code-embed-infos\"> <\/div> <\/div><\/div>\n\n\n\n<p>Une fois une des 2 commandes ex\u00e9cut\u00e9 vous allez devoir r\u00e9pondre a quelque questions tr\u00e9s rapide.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>1 Question :<\/strong><\/h2>\n\n\n<div class=\"wp-block-wab-pastacode\">\n\t<div class=\"code-embed-wrapper\"> <pre class=\"language-bash code-embed-pre\"  data-start=\"1\" data-line-offset=\"0\"><code class=\"language-bash code-embed-code\">Saving debug log to \/var\/log\/letsencrypt\/letsencrypt.log<br\/>Enter email address (used for urgent renewal and security notices)<br\/> (Enter &#039;c&#039; to cancel):<\/code><\/pre> <div class=\"code-embed-infos\"> <\/div> <\/div><\/div>\n\n\n\n<p><strong>Traduction en fran\u00e7ais :<\/strong><\/p>\n\n\n<div class=\"wp-block-wab-pastacode\">\n\t<div class=\"code-embed-wrapper\"> <pre class=\"language-bash code-embed-pre\"  data-start=\"1\" data-line-offset=\"0\"><code class=\"language-bash code-embed-code\">Enregistrement du journal de d\u00e9bogage dans \/var\/log\/letsencrypt\/letsencrypt.log<br\/>Entrez l&#039;adresse e-mail (utilis\u00e9e pour les renouvellements urgents et les avis de s\u00e9curit\u00e9)<br\/> (Entrez &#039;c&#039; pour annuler) :<\/code><\/pre> <div class=\"code-embed-infos\"> <\/div> <\/div><\/div>\n\n\n\n<p>Elle vous demande votre adresse e-mail (ex : webmaster@localhost.fr ) et de valider en cliquant sur <strong>Entrez<\/strong> ou sur <strong>C<\/strong> pour annuler. Mettre un e-mail valide, car vous allez recevoir un e-mail de confirmation.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>2 Questions :<\/strong><\/h2>\n\n\n<div class=\"wp-block-wab-pastacode\">\n\t<div class=\"code-embed-wrapper\"> <pre class=\"language-markup code-embed-pre line-numbers\"  data-start=\"1\" data-line-offset=\"0\"><code class=\"language-markup code-embed-code\">- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -<br\/>Please read the Terms of Service at<br\/>https:\/\/letsencrypt.org\/documents\/LE-SA-v1.3-September-21-2022.pdf. You must<br\/>agree in order to register with the ACME server. Do you agree?<br\/>- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -<br\/>(Y)es\/(N)o:<\/code><\/pre> <div class=\"code-embed-infos\"> <\/div> <\/div><\/div>\n\n\n\n<p><strong>Traduction en fran\u00e7ais :<\/strong><\/p>\n\n\n<div class=\"wp-block-wab-pastacode\">\n\t<div class=\"code-embed-wrapper\"> <pre class=\"language-bash code-embed-pre\"  data-start=\"1\" data-line-offset=\"0\"><code class=\"language-bash code-embed-code\">- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -<br\/>Veuillez lire les conditions d&#039;utilisation sur<br\/>https:\/\/letsencrypt.org\/documents\/LE-SA-v1.3-September-21-2022.pdf. Vous devez<br\/>accepter afin de s&#039;inscrire aupr\u00e8s du serveur ACME. \u00cates-vous d&#039;accord?<br\/>- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -<br\/>(O)oui\/(N)non :<\/code><\/pre> <div class=\"code-embed-infos\"> <\/div> <\/div><\/div>\n\n\n\n<p>R\u00e9pondre <strong>Y<\/strong> puis cliquez sur <strong>Entrer<\/strong><\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>3 Questions :<\/strong><\/h2>\n\n\n<div class=\"wp-block-wab-pastacode\">\n\t<div class=\"code-embed-wrapper\"> <pre class=\"language-bash code-embed-pre\"  data-start=\"1\" data-line-offset=\"0\"><code class=\"language-bash code-embed-code\">- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -<br\/>Would you be willing, once your first certificate is successfully issued, to<br\/>share your email address with the Electronic Frontier Foundation, a founding<br\/>partner of the Let&#039;s Encrypt project and the non-profit organization that<br\/>develops Certbot? We&#039;d like to send you email about our work encrypting the web,<br\/>EFF news, campaigns, and ways to support digital freedom.<br\/>- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -<br\/>(Y)es\/(N)o:<\/code><\/pre> <div class=\"code-embed-infos\"> <\/div> <\/div><\/div>\n\n\n\n<p><strong>Traduction en fran\u00e7ais :<\/strong><\/p>\n\n\n<div class=\"wp-block-wab-pastacode\">\n\t<div class=\"code-embed-wrapper\"> <pre class=\"language-markup code-embed-pre line-numbers\"  data-start=\"1\" data-line-offset=\"0\"><code class=\"language-markup code-embed-code\">- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -<br\/>Seriez-vous pr\u00eat, une fois votre premier certificat d\u00e9livr\u00e9 avec succ\u00e8s, \u00e0<br\/>partager votre adresse e-mail avec l&#039;Electronic Frontier Foundation, une fondation<br\/>partenaire du projet Let&#039;s Encrypt et de l&#039;asbl qui d\u00e9veloppe Certbot ? <br\/>Nous aimerions vous envoyer un e-mail concernant notre travail de cryptage du Web,<br\/>Actualit\u00e9s, campagnes et moyens de soutenir la libert\u00e9 num\u00e9rique de l&#039;EFF.<br\/>- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -<br\/>(O)oui\/(N)non :<\/code><\/pre> <div class=\"code-embed-infos\"> <\/div> <\/div><\/div>\n\n\n\n<p>R\u00e9pondre <strong>Y<\/strong> pour oui ou <strong>N<\/strong> pour non puis cliquez sur <strong>Entrer<\/strong>. <\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>4 Questions :<\/strong> <\/h2>\n\n\n<div class=\"wp-block-wab-pastacode\">\n\t<div class=\"code-embed-wrapper\"> <pre class=\"language-bash code-embed-pre\"  data-start=\"1\" data-line-offset=\"0\"><code class=\"language-bash code-embed-code\">Account registered.<br\/><br\/>Which names would you like to activate HTTPS for?<br\/>We recommend selecting either all domains, or all domains in a VirtualHost\/server block.<br\/>- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -<br\/>1: example.com<br\/>2: www.example.com<br\/>- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -<br\/>Select the appropriate numbers separated by commas and\/or spaces, or leave input<br\/>blank to select all options shown (Enter &#039;c&#039; to cancel):<\/code><\/pre> <div class=\"code-embed-infos\"> <\/div> <\/div><\/div>\n\n\n\n<p><strong>Traduction en fran\u00e7ais :<\/strong><\/p>\n\n\n<div class=\"wp-block-wab-pastacode\">\n\t<div class=\"code-embed-wrapper\"> <pre class=\"language-bash code-embed-pre\"  data-start=\"1\" data-line-offset=\"0\"><code class=\"language-bash code-embed-code\">Compte enregistr\u00e9.<br\/><br\/>Pour quels noms souhaitez-vous activer HTTPS ?<br\/>Nous vous recommandons de s\u00e9lectionner soit tous les domaines, soit tous les domaines dans un bloc VirtualHost\/server.<br\/>- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -<br\/>1 : exemple.com<br\/>2 : www.exemple.com<br\/>- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -<br\/>S\u00e9lectionnez les num\u00e9ros appropri\u00e9s s\u00e9par\u00e9s par des virgules et\/ou des espaces, ou laissez la saisie<br\/>vide pour s\u00e9lectionner toutes les options affich\u00e9es (Entrez &#039;c&#039; pour annuler) :<\/code><\/pre> <div class=\"code-embed-infos\"> <\/div> <\/div><\/div>\n\n\n\n<p><strong>Exemple 1 :<\/strong> Si vous avez qu&rsquo;un seul nom de domaine comme si dessus cliquez <strong>Entrer<\/strong>. Par contre si vous avez <strong>plusieurs domaines ou sous-domaines <\/strong>voir l&rsquo;<strong>exemple 2<\/strong> si dessous.<\/p>\n\n\n<div class=\"wp-block-wab-pastacode\">\n\t<div class=\"code-embed-wrapper\"> <pre class=\"language-bash code-embed-pre\"  data-start=\"1\" data-line-offset=\"0\"><code class=\"language-bash code-embed-code\">Compte enregistr\u00e9.<br\/><br\/>Pour quels noms souhaitez-vous activer HTTPS ?<br\/>Nous vous recommandons de s\u00e9lectionner soit tous les domaines, soit tous les domaines dans un bloc VirtualHost\/server.<br\/>- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -<br\/>1 : domaine-1.com<br\/>2: 1-sous.domaine-1.fr<br\/>3: www.1-sous.domaine-1.fr<br\/>4: 2-sous.domaine-1.fr<br\/>5: www.2-sous.domaine-1.fr<br\/>6: www.domaine-1.fr<br\/>7: domaine-2.fr<br\/>8: www.domaine-2.fr<br\/>- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -<br\/>S\u00e9lectionnez les num\u00e9ros appropri\u00e9s s\u00e9par\u00e9s par des virgules et\/ou des espaces, ou laissez la saisie<br\/>vide pour s\u00e9lectionner toutes les options affich\u00e9es (Entrez &#039;c&#039; pour annuler) :<\/code><\/pre> <div class=\"code-embed-infos\"> <\/div> <\/div><\/div>\n\n\n\n<p><strong>Exemple 2 :<\/strong> Comme vous pouvez le voir dans l&rsquo;exemple si dessous, nous avons <strong>2 noms de domaines<\/strong> et <strong>2 sous-domaines<\/strong>. Cerbot nous demande de lui <strong>indiquer que les noms de domaines<\/strong>.<\/p>\n\n\n\n<p>R\u00e9ponse : <strong>1 6 7 8<\/strong> ou <strong>1,6,7,8<\/strong> puis cliquez <strong>Entrer<\/strong><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Validation du Certificat<\/h2>\n\n\n<div class=\"wp-block-wab-pastacode\">\n\t<div class=\"code-embed-wrapper\"> <pre class=\"language-bash code-embed-pre\"  data-start=\"1\" data-line-offset=\"0\"><code class=\"language-bash code-embed-code\">Requesting a certificate for www.domaine-1.fr and 3 more domains<br\/><br\/><br\/>Successfully received certificate.<br\/>Certificate is saved at: \/etc\/letsencrypt\/live\/www.domaine-1.fr\/fullchain.pem<br\/>Key is saved at:         \/etc\/letsencrypt\/live\/www.domaine-1.fr\/privkey.pem<br\/>This certificate expires on 2023-07-05.<br\/>These files will be updated when the certificate renews.<br\/>Certbot has set up a scheduled task to automatically renew this certificate in the background.<br\/><br\/>Deploying certificate<br\/>Successfully deployed certificate for www.domaine-1.fr to \/etc\/apache2\/sites-available\/domaine-1.fr-le-ssl.conf<br\/>Successfully deployed certificate for domaine-2.fr to \/etc\/apache2\/sites-available\/domaine-2.fr-le-ssl.conf<br\/>Successfully deployed certificate for www.domaine-2.fr to \/etc\/apache2\/sites-available\/domaine-2.fr-le-ssl.conf<br\/>Successfully deployed certificate for domaine-1.fr to \/etc\/apache2\/sites-available\/domaine-1.fr-le-ssl.conf<br\/>Congratulations! You have successfully enabled HTTPS on https:\/\/www.domaine-1.fr, https:\/\/domaine-2.fr, https:\/\/www.domaine-2.fr, and https:\/\/domaine-1.fr<br\/>We were unable to subscribe you the EFF mailing list because your e-mail address appears to be invalid. You can try again later by visiting https:\/\/act.eff.org.<br\/><br\/>- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -<br\/>If you like Certbot, please consider supporting our work by:<br\/> * Donating to ISRG \/ Let s Encrypt:   https:\/\/letsencrypt.org\/donate<br\/> * Donating to EFF:                    https:\/\/eff.org\/donate-le<br\/>- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -<\/code><\/pre> <div class=\"code-embed-infos\"> <\/div> <\/div><\/div>\n\n\n\n<p><strong>Traduction en fran\u00e7ais :<\/strong><\/p>\n\n\n<div class=\"wp-block-wab-pastacode\">\n\t<div class=\"code-embed-wrapper\"> <pre class=\"language-bash code-embed-pre\"  data-start=\"1\" data-line-offset=\"0\"><code class=\"language-bash code-embed-code\">Demander un certificat pour www.domaine-1.fr et 3 autres domaines<br\/><br\/><br\/>Certificat re\u00e7u avec succ\u00e8s.<br\/>Le certificat est enregistr\u00e9 sur : \/etc\/letsencrypt\/live\/www.domaine-1.fr\/fullchain.pem<br\/>La cl\u00e9 est enregistr\u00e9e sur : \/etc\/letsencrypt\/live\/www.domaine-1.fr\/privkey.pem<br\/>Ce certificat expire le 2023-07-05.<br\/>Ces fichiers seront mis \u00e0 jour lors du renouvellement du certificat.<br\/>Certbot a mis en place une t\u00e2che planifi\u00e9e pour renouveler automatiquement ce certificat en arri\u00e8re-plan.<br\/><br\/>D\u00e9ploiement du certificat<br\/>Certificat d\u00e9ploy\u00e9 avec succ\u00e8s pour www.domaine-1.fr vers \/etc\/apache2\/sites-available\/domaine-1.fr-le-ssl.conf<br\/>Certificat d\u00e9ploy\u00e9 avec succ\u00e8s pour domaine-2.fr vers \/etc\/apache2\/sites-available\/domaine-2.fr-le-ssl.conf<br\/>Certificat d\u00e9ploy\u00e9 avec succ\u00e8s pour www.domaine-2.fr vers \/etc\/apache2\/sites-available\/domaine-2.fr-le-ssl.conf<br\/>Certificat d\u00e9ploy\u00e9 avec succ\u00e8s pour domaine-1.fr vers \/etc\/apache2\/sites-available\/domaine-1.fr-le-ssl.conf<br\/>Toutes nos f\u00e9licitations! Vous avez activ\u00e9 HTTPS avec succ\u00e8s sur https:\/\/www.domaine-1.fr, https:\/\/domaine-2.fr, https:\/\/www.domaine-2.fr et https:\/\/domaine-1.fr<br\/>Nous n avons pas pu vous inscrire \u00e0 la liste de diffusion EFF car votre adresse e-mail semble invalide. Vous pouvez r\u00e9essayer plus tard en visitant https:\/\/act.eff.org.<br\/><br\/>- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -<br\/>Si vous aimez Certbot, veuillez envisager de soutenir notre travail en :<br\/> * Faire un don \u00e0 ISRG \/ Let s Encrypt : https:\/\/letsencrypt.org\/donate<br\/> * Faire un don \u00e0 EFF : https:\/\/eff.org\/donate-le<br\/>- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -<\/code><\/pre> <div class=\"code-embed-infos\"> <\/div> <\/div><\/div>\n\n\n\n<p class=\"has-pale-pink-background-color has-background\"><strong>\u00a0\u00bb Attention !!! \u00ab\u00a0<\/strong> bien retenir o\u00f9 a \u00e9t\u00e9 enregistr\u00e9 votre certificat et la cl\u00e9, car vous en aurez besoin pour cr\u00e9er votre VirtualHost pour le port 443<\/p>\n\n\n\n<p class=\"has-pale-pink-background-color has-background\">Certificate is saved at: <strong>\/etc\/letsencrypt\/live\/www.domaine-1.fr\/fullchain.pem<\/strong><br>Key is saved at: <strong>\/etc\/letsencrypt\/live\/www.domaine-1.fr\/privkey.pem<\/strong><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Testez le renouvellement automatique<\/h2>\n\n\n\n<p>Les packages Certbot de votre syst\u00e8me sont livr\u00e9s avec une t\u00e2che cron ou une minuterie systemd qui renouvellera automatiquement vos certificats avant leur expiration. Vous n&rsquo;aurez pas besoin de r\u00e9-ex\u00e9cuter Certbot, sauf si vous modifiez votre configuration. Vous pouvez tester le renouvellement automatique de vos certificats en ex\u00e9cutant cette commande&nbsp;:<\/p>\n\n\n<div class=\"wp-block-wab-pastacode\">\n\t<div class=\"code-embed-wrapper\"> <pre class=\"language-bash code-embed-pre\"  data-start=\"1\" data-line-offset=\"0\"><code class=\"language-bash code-embed-code\">sudo certbot renouveler --dry-run <\/code><\/pre> <div class=\"code-embed-infos\"> <\/div> <\/div><\/div>\n\n\n\n<p>La commande de renouvellement de certbot est install\u00e9e \u00e0 l&rsquo;un des emplacements suivants&nbsp;:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><code>\/etc\/crontab\/<\/code><\/li>\n\n\n\n<li><code>\/etc\/cron.*\/*<\/code><\/li>\n\n\n\n<li><code>systemctl list-timers<\/code><\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Sous domaine en Https<\/h2>\n\n\n\n<p>E<font style=\"vertical-align: inherit;\">x\u00e9cutez cette commande en modifiant <\/font> sous.domaine.fr et le www.sous.domaine.fr par votre sous domaine<\/p>\n\n\n<div class=\"wp-block-wab-pastacode\">\n\t<div class=\"code-embed-wrapper\"> <pre class=\"language-bash code-embed-pre\"  data-start=\"1\" data-line-offset=\"0\"><code class=\"language-bash code-embed-code\">certbot certonly -d sous.domaine.fr -d www.sous.domaine.fr<\/code><\/pre> <div class=\"code-embed-infos\"> <\/div> <\/div><\/div>\n\n\n\n<p>Petite question :<\/p>\n\n\n<div class=\"wp-block-wab-pastacode\">\n\t<div class=\"code-embed-wrapper\"> <pre class=\"language-bash code-embed-pre\"  data-start=\"1\" data-line-offset=\"0\"><code class=\"language-bash code-embed-code\">Saving debug log to \/var\/log\/letsencrypt\/letsencrypt.log<br\/><br\/>How would you like to authenticate with the ACME CA?<br\/>- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -<br\/>1: Apache Web Server plugin (apache)<br\/>2: Runs an HTTP server locally which serves the necessary validation files under<br\/>the \/.well-known\/acme-challenge\/ request path. Suitable if there is no HTTP<br\/>server already running. HTTP challenge only (wildcards not supported).<br\/>(standalone)<br\/>3: Saves the necessary validation files to a .well-known\/acme-challenge\/<br\/>directory within the nominated webroot path. A seperate HTTP server must be<br\/>running and serving files from the webroot path. HTTP challenge only (wildcards<br\/>not supported). (webroot)<br\/>- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -<br\/>Select the appropriate number [1-3] then [enter] (press &#039;c&#039; to cancel):<\/code><\/pre> <div class=\"code-embed-infos\"> <\/div> <\/div><\/div>\n\n\n\n<p>En fran\u00e7ais :<\/p>\n\n\n<div class=\"wp-block-wab-pastacode\">\n\t<div class=\"code-embed-wrapper\"> <pre class=\"language-bash code-embed-pre\"  data-start=\"1\" data-line-offset=\"0\"><code class=\"language-bash code-embed-code\">Enregistrement du journal de d\u00e9bogage dans \/var\/log\/letsencrypt\/letsencrypt.log<br\/><br\/>Comment souhaitez-vous vous authentifier aupr\u00e8s de l&#039;ACME CA ?<br\/>- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -<br\/>1 : Plugin Apache Web Server (Apache)<br\/>2 : Ex\u00e9cute un serveur HTTP localement qui sert les fichiers de validation n\u00e9cessaires sous<br\/>le chemin de requ\u00eate \/.well-known\/acme-challenge\/ . Convient s&#039;il n&#039;y a pas de HTTP<br\/>serveur d\u00e9j\u00e0 en cours d&#039;ex\u00e9cution. Challenge HTTP uniquement (les caract\u00e8res g\u00e9n\u00e9riques ne sont pas pris en charge).<br\/>(autonome)<br\/>3 : enregistre les fichiers de validation n\u00e9cessaires dans un fichier .well-known\/acme-challenge\/<br\/>r\u00e9pertoire dans le chemin webroot d\u00e9sign\u00e9. Un serveur HTTP s\u00e9par\u00e9 doit \u00eatre<br\/>ex\u00e9cuter et servir des fichiers \u00e0 partir du chemin Webroot. Challenge HTTP uniquement (caract\u00e8res g\u00e9n\u00e9riques<br\/>non support\u00e9). (racine Web)<br\/>- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -<br\/>S\u00e9lectionnez le num\u00e9ro appropri\u00e9 [1-3] puis [enter] (appuyez sur &#039;c&#039; pour annuler) :<\/code><\/pre> <div class=\"code-embed-infos\"> <span class=\"code-embed-name\">Mettre 1 puis Entrer<\/span> <\/div> <\/div><\/div>\n\n\n<div class=\"wp-block-wab-pastacode\">\n\t<div class=\"code-embed-wrapper\"> <pre class=\"language-markup code-embed-pre line-numbers\"  data-start=\"1\" data-line-offset=\"0\"><code class=\"language-markup code-embed-code\">Successfully received certificate.<br\/>Certificate is saved at: \/etc\/letsencrypt\/live\/sous.domaine.fr\/fullchain.pem<br\/>Key is saved at:         \/etc\/letsencrypt\/live\/sous.domaine.fr\/privkey.pem<br\/>This certificate expires on 2023-07-09.<br\/>These files will be updated when the certificate renews.<br\/>Certbot has set up a scheduled task to automatically renew this certificate in the background.<br\/><br\/>- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -<br\/>If you like Certbot, please consider supporting our work by:<br\/> * Donating to ISRG \/ Let&#039;s Encrypt:   https:\/\/letsencrypt.org\/donate<br\/> * Donating to EFF:                    https:\/\/eff.org\/donate-le<br\/>- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -<\/code><\/pre> <div class=\"code-embed-infos\"> <\/div> <\/div><\/div>\n\n\n\n<p>En fran\u00e7ais :<\/p>\n\n\n<div class=\"wp-block-wab-pastacode\">\n\t<div class=\"code-embed-wrapper\"> <pre class=\"language-bash code-embed-pre\"  data-start=\"1\" data-line-offset=\"0\"><code class=\"language-bash code-embed-code\">Certificat re\u00e7u avec succ\u00e8s.<br\/>Le certificat est enregistr\u00e9 sur : \/etc\/letsencrypt\/live\/sous.domaine.fr\/fullchain.pem<br\/>La cl\u00e9 est enregistr\u00e9e sur : \/etc\/letsencrypt\/live\/sous.domaine.fr\/privkey.pem<br\/>Ce certificat expire le 2023-07-09.<br\/>Ces fichiers seront mis \u00e0 jour lors du renouvellement du certificat.<br\/>Certbot a mis en place une t\u00e2che planifi\u00e9e pour renouveler automatiquement ce certificat en arri\u00e8re-plan.<br\/><br\/>- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -<br\/>Si vous aimez Certbot, veuillez envisager de soutenir notre travail en :<br\/> * Faire un don \u00e0 ISRG \/ Let&#039;s Encrypt : https:\/\/letsencrypt.org\/donate<br\/> * Faire un don \u00e0 EFF : https:\/\/eff.org\/donate-le<br\/>- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -<\/code><\/pre> <div class=\"code-embed-infos\"> <\/div> <\/div><\/div>\n\n\n\n<p class=\"has-pale-pink-background-color has-background\"><strong>\u00a0\u00bb Attention !!! \u00ab\u00a0<\/strong> bien retenir o\u00f9 a \u00e9t\u00e9 enregistr\u00e9 votre certificat et la cl\u00e9, car vous en aurez besoin pour cr\u00e9er votre VirtualHost pour le port 443<\/p>\n\n\n\n<p class=\"has-pale-pink-background-color has-background\">Certificate is saved at: <strong>\/etc\/letsencrypt\/live\/sous.domaine-1.fr\/fullchain.pem<\/strong><br>Key is saved at: <strong>\/etc\/letsencrypt\/live\/sous.domaine-1.fr\/privkey.pem<\/strong><\/p>\n\n\n\n<p><strong>Voir ensuite :<\/strong>  <a href=\"https:\/\/baltazorius.fr\/index.php\/2023\/04\/08\/configurer-virtualhost-https-dapache2-port-443\/\">Configurer VirtualHost https d\u2019apache2 port 443<\/a><\/p>\n<p>Views: 1327<\/p>","protected":false},"excerpt":{"rendered":"<p>Pour utiliser Certbot, vous aurez besoin de&#8230; Que votre site soit d\u00e9j\u00e0 en ligne avec un nom de domaine en http et avec une ouverture du port 80 et le module SSL\/TLS soit activ\u00e9. Site Officiel : https:\/\/certbot.eff.org\/ Sinon voir : Installer snapd Ex\u00e9cutez les instructions suivantes sur la ligne de commande sur la machine &#8230; <a href=\"https:\/\/baltazorius.fr\/index.php\/2023\/04\/08\/passer-de-http-a-https-avec-certificat-facilement-avec-cerbot\/\" class=\"more-link\">En savoir plus<span class=\"screen-reader-text\"> \u00ab\u00a0Passer de HTTP \u00e0 HTTPS avec Certificat facilement avec Cerbot\u00a0\u00bb<\/span> &raquo;<\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[13],"tags":[],"class_list":["post-282","post","type-post","status-publish","format-standard","hentry","category-linux"],"_links":{"self":[{"href":"https:\/\/baltazorius.fr\/index.php\/wp-json\/wp\/v2\/posts\/282","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/baltazorius.fr\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/baltazorius.fr\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/baltazorius.fr\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/baltazorius.fr\/index.php\/wp-json\/wp\/v2\/comments?post=282"}],"version-history":[{"count":18,"href":"https:\/\/baltazorius.fr\/index.php\/wp-json\/wp\/v2\/posts\/282\/revisions"}],"predecessor-version":[{"id":322,"href":"https:\/\/baltazorius.fr\/index.php\/wp-json\/wp\/v2\/posts\/282\/revisions\/322"}],"wp:attachment":[{"href":"https:\/\/baltazorius.fr\/index.php\/wp-json\/wp\/v2\/media?parent=282"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/baltazorius.fr\/index.php\/wp-json\/wp\/v2\/categories?post=282"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/baltazorius.fr\/index.php\/wp-json\/wp\/v2\/tags?post=282"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}