Le problème évident avec cette solution, c’est son caractère manuel
Alors que ça n'a rien à voir avec la validation manuelle.
La solution à laquelle je fais référence dans cette phrase est celle qui consiste à utiliser à la fois la commande certonly et l’option --manual.
Je rappelle que le premier but recherché, dans cette section, était non pas tant d’éviter de lancer le client avec les privilèges du super-utilisateur (pour ça, --manual n’est en effet pas forcément nécessaire), mais surtout d’éviter de lancer le client sur le serveur (peu importe ses privilèges).
Et pour ça, avec le client officiel l’option --manual est indispensable, toutes les autres méthodes d’authentification (standalone ou webroot) supposent que le client est sur le serveur — sauf à utiliser la méthode sshfs proposée par ɹǝıʌıʃO (méthode très élégante d’ailleurs, je m’en veux de ne pas y avoir pensé).
[^] # Re: Client officiel sans root
Posté par gouttegd . En réponse au journal Reparlons de Let’s Encrypt. Évalué à 4.
La solution à laquelle je fais référence dans cette phrase est celle qui consiste à utiliser à la fois la commande
certonlyet l’option--manual.Je rappelle que le premier but recherché, dans cette section, était non pas tant d’éviter de lancer le client avec les privilèges du super-utilisateur (pour ça,
--manualn’est en effet pas forcément nécessaire), mais surtout d’éviter de lancer le client sur le serveur (peu importe ses privilèges).Et pour ça, avec le client officiel l’option
--manualest indispensable, toutes les autres méthodes d’authentification (standaloneouwebroot) supposent que le client est sur le serveur — sauf à utiliser la méthode sshfs proposée par ɹǝıʌıʃO (méthode très élégante d’ailleurs, je m’en veux de ne pas y avoir pensé).