• [^] # Re: Client officiel sans root

    Posté par . En réponse au journal Reparlons de Let’s Encrypt. Évalué à 4.

    Le problème évident avec cette solution, c’est son caractère manuel

    Alors que ça n'a rien à voir avec la validation manuelle.

    La solution à laquelle je fais référence dans cette phrase est celle qui consiste à utiliser à la fois la commande certonly et l’option --manual.

    Je rappelle que le premier but recherché, dans cette section, était non pas tant d’éviter de lancer le client avec les privilèges du super-utilisateur (pour ça, --manual n’est en effet pas forcément nécessaire), mais surtout d’éviter de lancer le client sur le serveur (peu importe ses privilèges).

    Et pour ça, avec le client officiel l’option --manual est indispensable, toutes les autres méthodes d’authentification (standalone ou webroot) supposent que le client est sur le serveur — sauf à utiliser la méthode sshfs proposée par ɹǝıʌıʃO (méthode très élégante d’ailleurs, je m’en veux de ne pas y avoir pensé).