OK alors j'avoue que je n'ai pas tout lu, mais je voudrais quand même mentionner que pour ma part, j'utilise le client officiel sur mon serveur de prod, pas en root, en certonly et il juste marche. J'ai un petit script simple pour automatiser un peu l'appel :
Le script met les certificats dans le dossier cert/letsencrypt (relatif au script qui est à la racine de mon domaine – pas le document root bien sûr, mais le dossier dans lequel se trouvent le document root, les logs, certificats, etc). Mon serveur web est configuré pour utiliser comme certificats ceux se trouvant dans cert/letsencrypt/live/example.com/*.pem.
Le client indique que n'étant pas lancé en root, il se peut que des trucs ne marchent pas, mais en réalité sa marchent très bien tout seul. Il ne cherche pas à toucher à ma configuration (il n'en aurait pas les droits de toute façon) ni à installer des paquets (je doute qu'il sache utiliser mon package manager) ni quoi que ce soit. Ça fait quelques mois maintenant, et je renouvelle les certificats tous les mois.
# Client officiel sans root
Posté par seeschloß (site web personnel) . En réponse au journal Reparlons de Let’s Encrypt. Évalué à 3. Dernière modification le 23 février 2016 à 12:49.
OK alors j'avoue que je n'ai pas tout lu, mais je voudrais quand même mentionner que pour ma part, j'utilise le client officiel sur mon serveur de prod, pas en root, en certonly et il juste marche. J'ai un petit script simple pour automatiser un peu l'appel :
Le script met les certificats dans le dossier
cert/letsencrypt(relatif au script qui est à la racine de mon domaine – pas le document root bien sûr, mais le dossier dans lequel se trouvent le document root, les logs, certificats, etc). Mon serveur web est configuré pour utiliser comme certificats ceux se trouvant danscert/letsencrypt/live/example.com/*.pem.Le client indique que n'étant pas lancé en root, il se peut que des trucs ne marchent pas, mais en réalité sa marchent très bien tout seul. Il ne cherche pas à toucher à ma configuration (il n'en aurait pas les droits de toute façon) ni à installer des paquets (je doute qu'il sache utiliser mon package manager) ni quoi que ce soit. Ça fait quelques mois maintenant, et je renouvelle les certificats tous les mois.