• # certbot / debian

    Posté par . En réponse au message Let's encrypt et plusieurs serveurs sur la même IP. Évalué à 4.

    voici ma procédure d'installation suivi du renouvellement via crontab, sur l'un de mes serveurs hébergeant un multi-domaine.

    # arret du serveur apache
    service apache2 stop
    # certbot est le client Let's Encrypt de la distribution DEbian
    # on l'active en mode certonly+standalone ; dans ce mode, un serveur web en standalone est lancé
    # il est probablement en écoute sur les ports 443 et 80
    certbot certonly --email admin@mon-domaine.fr --standalone -d serv1.mon-domaine.fr -d serv2.mon-domaine.fr
    service apache2 start
    root@linux-host:/etc/cron.d# cat > /etc/cron.d/certbot 
    # 
    # renew Let's Encrypt certificate
    # every second day of month, between 0h00 and 5h00.
    #
    0 0 2 * * root perl -e 'sleep int(rand(3600*5))'; certbot renew --standalone \
     --pre-hook "service apache2 stop" --post-hook "service apache2 start"