• [^] # Re: utiliser une machine qui a acces à internet

    Posté par . En réponse au message Traefik et tls pour réseau local. Évalué à 5.

    évidemment si tu gères uniquement en interne, je te dirais que letsencrypt n'est pas LA solution, mais que par contre tu peux gérer des certificats internes à ton organisation, ton asso, ta société.

    Il faut que j'achète un certificat à un organisme ? Je n'y connais pas grand chose sur le sujet :(

    si c'est purement interne, non, pas besoin d'acheter un certificat à un organisme, tu peux creer ta propre autorité.

    il te faudra alors installer d'abord cette autorité sur toutes les machines qui auront acces à tes services.

    puis avec cette autorité, tu signes des certificats que tu as génèrés pour chacun de tes services/domaines...
    et tu utilises ce certificat signé dans ton service de mot de passe, site web, email, etc

    l'intérêt d'acheter une signature à un organisme tiers, c'est justement pour :
    - ne pas avoir à passer sur toutes les machines qui vont se connecter à ton service pour installer ton autorité
    - rassurer le chaland car c'est un organisme tiers qui a signé

    NOTE : tu dois pouvoir générer une autorité intermédiaire, signée elle par un tiers officiel, puis signer tes certificats "internes" par cette autorité intermédiaire.

    tu résoudrais alors le double probleme
    - avoir une autorité externe qui a validé le certificat
    - gérer tous les certificats suivant et leur signature par toi meme.