Si la question se pose effectivement, je ne serais pas si alarmiste.
Les certificats sont générés pour 3 mois. La doc de Let'sEncrypt conseille de lancer cerbot --renew tous les jours, il ne fera rien si le certificat est a plus d'un mois de son expiration, et le renouvelle 1 mois avant son expiration.
Donc si on les monitore correctement, on peut voir le problème un mois avant que le site soit entièrement indisponible.
Comme alternative, il y a quand même... tout ce qui existait avant Let'sEncrypt. On trouve toujours des marchands de certificats « legacy » (sauf ceux qui se font retirer des navigateurs parce qu'ils font de la merde). Pour des sites importants, on en trouve dans tes tarifs abordables... même si j'en connais qui (re-)vendent des certificats pour plusieurs centaines d'euros.
Enfin, c'est loin d'être le seul « SPOF de l'Internet » : cloudflare, amazon s3,...
# Mouais
Posté par kna . En réponse au lien La croissance phénoménale de Let's Encrypt pourrait poser des problèmes (SPOF). Évalué à 5.
Si la question se pose effectivement, je ne serais pas si alarmiste.
Les certificats sont générés pour 3 mois. La doc de Let'sEncrypt conseille de lancer
cerbot --renewtous les jours, il ne fera rien si le certificat est a plus d'un mois de son expiration, et le renouvelle 1 mois avant son expiration.Donc si on les monitore correctement, on peut voir le problème un mois avant que le site soit entièrement indisponible.
Comme alternative, il y a quand même... tout ce qui existait avant Let'sEncrypt. On trouve toujours des marchands de certificats « legacy » (sauf ceux qui se font retirer des navigateurs parce qu'ils font de la merde). Pour des sites importants, on en trouve dans tes tarifs abordables... même si j'en connais qui (re-)vendent des certificats pour plusieurs centaines d'euros.
Enfin, c'est loin d'être le seul « SPOF de l'Internet » : cloudflare, amazon s3,...