Pas besoin de redirection vers le bon service avec le bon certificat ? certbot a un mode standalone.
Du coup une redirection de 80/443 de la box vers la bonne machine, et certbot écoutera le temps qu'il faut pour faire le renouvellement, et l'écoute locale sur ces ports s'arrêtera juste après ? Conséquence : absolument aucun impact sur le serveur XMPP, qui ne voit pas passer de connexions « étranges ».
[^] # Re: Let's Encrypt est ton ami ?
Posté par Cyril Brulebois (site web personnel) . En réponse au message Client XMPP Chatsecure : certificat SSL reject. Évalué à 1.
Pas besoin de redirection vers le bon service avec le bon certificat ?
certbota un modestandalone.Du coup une redirection de 80/443 de la box vers la bonne machine, et
certbotécoutera le temps qu'il faut pour faire le renouvellement, et l'écoute locale sur ces ports s'arrêtera juste après ? Conséquence : absolument aucun impact sur le serveur XMPP, qui ne voit pas passer de connexions « étranges ».Debian Consultant @ DEBAMAX