• # Challenge http-01

    Posté par . En réponse au journal Letsencrypt désactive l'authentification tls-sni. Évalué à 5.

    Pour les personnes qui se disent juste "oh zut ça marche plus", il y a toujours moyen d'utiliser l'option webroot du challenge http-01 qui nécessite pas de couper son serveur web pour donner le port 80 à certbot.

    En gros, on indique à certbot où se trouve la racine du site web qu'on veut sécuriser. Certbot y dépose son .well-known (le challenge), et ainsi le serveur ACME peut accepter la demande.

    Par exemple :

    certbot --authenticator webroot --installer nginx -d domaine.truc.net -w /var/www/domaine.truc.net/public
    

    Note: l'option --installer nginx ici sert seulement à reconfigurer semi-automatiquement nginx après que le challenge a été accepté et le certificat créé.