Pour les personnes qui se disent juste "oh zut ça marche plus", il y a toujours moyen d'utiliser l'option webroot du challenge http-01 qui nécessite pas de couper son serveur web pour donner le port 80 à certbot.
En gros, on indique à certbot où se trouve la racine du site web qu'on veut sécuriser. Certbot y dépose son .well-known (le challenge), et ainsi le serveur ACME peut accepter la demande.
Note: l'option --installer nginx ici sert seulement à reconfigurer semi-automatiquement nginx après que le challenge a été accepté et le certificat créé.
# Challenge http-01
Posté par cmal . En réponse au journal Letsencrypt désactive l'authentification tls-sni. Évalué à 5.
Pour les personnes qui se disent juste "oh zut ça marche plus", il y a toujours moyen d'utiliser l'option webroot du challenge http-01 qui nécessite pas de couper son serveur web pour donner le port 80 à certbot.
En gros, on indique à certbot où se trouve la racine du site web qu'on veut sécuriser. Certbot y dépose son .well-known (le challenge), et ainsi le serveur ACME peut accepter la demande.
Par exemple :
Note: l'option --installer nginx ici sert seulement à reconfigurer semi-automatiquement nginx après que le challenge a été accepté et le certificat créé.