Tout ce qui arrive sur le 443 est renvoyé vers une VM qui s'occupe exclusivement de Let's Encrypt, puis il y a ensuite des règles de redirections, comme pour un reverse proxy.
Sur le 80, j'ai un reverse proxy, qui sert d'aiguillage. Et, si j'y détecte une requête qui est nécessaire pour le renouvellement ou la création d'un certificat Let's Encrypt, je la fais suivre vers la VM spécifique pour Let's Encrypt.
Tu peux faire sans Let's Encrypt, mais c'est bien plus compliqué.
Sincèrement, avec Let's Encrypt, la gestion des certifcats est enfin automatisable.
Si tu ne sais pas t'en servir, ce n'est pas nécessaire d'être insultant.
Tu faisais comment avant?
Pourquoi bloquer la publicité et les traqueurs : https://greboca.com/Pourquoi-bloquer-la-publicite-et-les-traqueurs.html
# Ce que j'ai fait
Posté par GG (site web personnel) . En réponse au message Let's encrypt et plusieurs serveurs sur la même IP. Évalué à 8.
J'ai un serveur qui écoute sur le 80 et le 443.
Tout ce qui arrive sur le 443 est renvoyé vers une VM qui s'occupe exclusivement de Let's Encrypt, puis il y a ensuite des règles de redirections, comme pour un reverse proxy.
Sur le 80, j'ai un reverse proxy, qui sert d'aiguillage. Et, si j'y détecte une requête qui est nécessaire pour le renouvellement ou la création d'un certificat Let's Encrypt, je la fais suivre vers la VM spécifique pour Let's Encrypt.
Tu peux faire sans Let's Encrypt, mais c'est bien plus compliqué.
Sincèrement, avec Let's Encrypt, la gestion des certifcats est enfin automatisable.
Si tu ne sais pas t'en servir, ce n'est pas nécessaire d'être insultant.
Tu faisais comment avant?
Pourquoi bloquer la publicité et les traqueurs : https://greboca.com/Pourquoi-bloquer-la-publicite-et-les-traqueurs.html