Alors pour commencer c'est un vrai bonheur d'avoir des certificats qui fonctionnent, rapidement, gratuitement et sans se prendre la tête. En gros, plus besoin de se cogner le site de startssl.
Ils insistent à fond sur l'extrême simplicité pour tout mettre en place avec 3 lignes de codes... Mais comme l'auteur du journal, perso je ne veux pas sur mon serveur utiliser git pour récupérer un script qui va faire autant de chose sans me demander mon avis. Par exemple au premier lancement leur script auto télécharge et installe 40 paquets de dépendances sans même demander une confirmation. Je trouve également gênant que la commande par défaut mise en avant sur le site se permette d'aller trifouiller les fichiers de configuration d'Apache.
Pour moi, Let's Encrypt sera vraiment simple quand il y aura un client bien fait inclus dans ma distribution (ils annoncent que des paquets pour Debian 8 seront disponibles dans quelques semaines).
En attendant, comme indiqué par le journal et les autres commentaires, c'est tout à fait utilisable en choisissant les bonnes options. Je trouve juste étrange ce choix de faire un client officiel qui fait trop de choses, avec des options par défaut qui ne sont pas adaptées pour la prod (mais bon ils insistent bien sur le fait que c'est du beta).
# Gros script qui fait trop de chose
Posté par Wawet76 . En réponse au journal Reparlons de Let’s Encrypt. Évalué à 7.
J'ai testé Let's Encrypt la semaine dernière.
Alors pour commencer c'est un vrai bonheur d'avoir des certificats qui fonctionnent, rapidement, gratuitement et sans se prendre la tête. En gros, plus besoin de se cogner le site de startssl.
Ils insistent à fond sur l'extrême simplicité pour tout mettre en place avec 3 lignes de codes... Mais comme l'auteur du journal, perso je ne veux pas sur mon serveur utiliser git pour récupérer un script qui va faire autant de chose sans me demander mon avis. Par exemple au premier lancement leur script auto télécharge et installe 40 paquets de dépendances sans même demander une confirmation. Je trouve également gênant que la commande par défaut mise en avant sur le site se permette d'aller trifouiller les fichiers de configuration d'Apache.
Pour moi, Let's Encrypt sera vraiment simple quand il y aura un client bien fait inclus dans ma distribution (ils annoncent que des paquets pour Debian 8 seront disponibles dans quelques semaines).
En attendant, comme indiqué par le journal et les autres commentaires, c'est tout à fait utilisable en choisissant les bonnes options. Je trouve juste étrange ce choix de faire un client officiel qui fait trop de choses, avec des options par défaut qui ne sont pas adaptées pour la prod (mais bon ils insistent bien sur le fait que c'est du beta).