Pour les gens qui utilisent Certbot avec les modules nginx ou apache, pas de soucis pour le renouvellement, mais la délivrance de nouveaux certificat sera bloquée car le challenge tls-sni est le seul supporté par ces plugins.
Une nouvelle version de Certbot est sortie pour palier ce problème, mais elle ne sera pas dispo avant des lustres dans les distributions; a fortiori celles installées sur des serveurs en prod.
Une solution consiste à utiliser Certbot en webroot ou en standalone :
# Certbot et nginx ou apache
Posté par Pol' uX (site web personnel) . En réponse au journal Letsencrypt désactive l'authentification tls-sni. Évalué à 5.
Pour les gens qui utilisent Certbot avec les modules nginx ou apache, pas de soucis pour le renouvellement, mais la délivrance de nouveaux certificat sera bloquée car le challenge tls-sni est le seul supporté par ces plugins.
Une nouvelle version de Certbot est sortie pour palier ce problème, mais elle ne sera pas dispo avant des lustres dans les distributions; a fortiori celles installées sur des serveurs en prod.
Une solution consiste à utiliser Certbot en webroot ou en standalone :
https://community.letsencrypt.org/t/solution-client-with-the-currently-selected-authenticator-does-not-support-any-combination-of-challenges-that-will-satisfy-the-ca/49983
Pour voir quels challenges sont implantés dans quelles modules : https://certbot.eff.org/docs/using.html#getting-certificates-and-choosing-plugins
Adhérer à l'April, ça vous tente ?