• [^] # Re: Probablement pas mieux mais très répendu

    Posté par . En réponse au journal Vérification des certificats X.509 sur le point d'expirer. Évalué à 5.

    Quand tu héberges plusieurs domaines, ce n'est pas trop recommandé, d'une part parce que cela va provoquer des rechargements intempestifs de la config du serveur web, et d'autres parts parce que tu as des quotas au niveau de letsencrypt. Certes, ils sont assez élevés pour un usage normal, mais ce n'est pas une raison d'entamer ton quota et de participer un peu plus à la charge des serveurs letsencrypt (ne pas abuser d'un service gratuit permet de faire en sorte qu'il reste gratuit et qu'il ne réduise pas les quotas)

    cerbot --renew ne renouvelle le certificat que si la date d'expiration est proche (< 1 mois). Le reload est à mettre en post-hook et n'est exécuté que lorsque le certificat est effectivement renouvellé (du moins, si généré avec certbot certonly). Tu peux donc le lancer tous les jours, le renouvellement/reload ne sera fait qu'une fois tous les 2 mois. Et ça t'évite de louper un renouvellement parce qu'un problème t'empêche de le faire à un instant t.