Changes

From SME Server
Jump to navigationJump to search
9 bytes added ,  21:50, 11 July 2018
m
Line 78: Line 78:  
Cette contribution permettra d'obtenir un seul certificat de Let's Encrypt. Le certificat inclura tous les domaines et noms d'hôtes qui :
 
Cette contribution permettra d'obtenir un seul certificat de Let's Encrypt. Le certificat inclura tous les domaines et noms d'hôtes qui :
   −
    sont configurés sur votre serveur KOOZALI SME (par exemple via le gestionnaire du serveur), et
+
* sont configurés sur votre serveur KOOZALI SME (par exemple via le gestionnaire du serveur), et
    sont configurés pour utiliser Let's Encrypt.
+
* sont configurés pour utiliser Let's Encrypt.
    
Par exemple, votre serveur KOOZALI SME peut contenir les domaines et les noms d'hôtes suivants :
 
Par exemple, votre serveur KOOZALI SME peut contenir les domaines et les noms d'hôtes suivants :
Line 103: Line 103:  
  db hosts setprop www.domaine1.com letsencryptSSLcert enabled
 
  db hosts setprop www.domaine1.com letsencryptSSLcert enabled
   −
Vous pouvez obtenir un certificat pour l'un des éléments suivants: tous les domaines, tous les noms d'hôte ou tous les domaines ET les noms d'hôtes. Définissez uniquement l'un des éléments suivants.
+
Vous pouvez obtenir un certificat pour l'un des ensembles suivants :
 +
* tous les domaines,
 +
* tous les noms d'hôtes ou
 +
* tous les domaines ET les noms d'hôtes.
 +
 
 +
Définissez uniquement l'un des ensembles suivants.
 
  config setprop letsencrypt configure domains
 
  config setprop letsencrypt configure domains
   Line 114: Line 119:  
  config setprop letsencrypt configure none
 
  config setprop letsencrypt configure none
   −
Avec la configuration du système décrite ci-dessus, la définition de «domaines» obtiendra un certificat couvrant domain1.com et domain2.com, mais pas www.domain1.com, etc. Le réglage sur « hosts » obtiendra un certificat couvrant www.domain1 .com, mail.domain1.com, ftp.domain1.com, etc., mais pas domain1.com ou domain2.com. Le réglage de cette propriété sur « all » inclura tous les noms de domaine et les noms d'hôtes dans le certificat. '' 'voyez [[Letsencrypt # Some_challenges_complete_successfully_but_some_hostnames_fail | NOTE]] avant de régler ceci sur « all ».' ''
+
Avec la configuration du système décrite ci-dessus :
 +
* la définition de «domains» obtiendra un certificat couvrant domain1.com et domain2.com, mais pas www.domain1.com, etc. ;
 +
* le réglage sur « hosts » obtiendra un certificat couvrant www.domain1 .com, mail.domain1.com, ftp.domain1.com, etc., mais pas domain1.com ou domain2.com ;
 +
* le réglage de cette propriété sur « all » inclura tous les noms de domaine et les noms d'hôtes dans le certificat. '' 'voyez [[Letsencrypt # Some_challenges_complete_successfully_but_some_hostnames_fail | NOTE]] avant de régler ceci sur « all ».' ''
    
====Autres paramètres de configuration ====
 
====Autres paramètres de configuration ====
Line 141: Line 149:  
  dehydrated -c
 
  dehydrated -c
   −
Si il s'imprime uniquement "# INFO: Using main config file /etc/dehydrated/config"" et vous renvoie à l'invite du shell, voir [[Bugzilla:10300]].
+
S'il s'imprime uniquement "# INFO: Using main config file /etc/dehydrated/config"" et vous renvoie à l'invite du shell, voir [[Bugzilla:10300]].
    
Si cela fonctionne sans erreur, essayez de vous connecter à la page du gestionnaire de votre serveur. Vous devriez voir une erreur indiquant que le certificat de sécurité n'a pas été émis par une autorité de certification approuvée. c'est parfaitement normal. Cependant, il devrait y avoir un certificat, il devrait inclure tous les noms d'hôte que vous vouliez inclure, et il devrait être valide pour les quatre-vingt-dix prochains jours. Si cela a réussi, passez à la production.
 
Si cela fonctionne sans erreur, essayez de vous connecter à la page du gestionnaire de votre serveur. Vous devriez voir une erreur indiquant que le certificat de sécurité n'a pas été émis par une autorité de certification approuvée. c'est parfaitement normal. Cependant, il devrait y avoir un certificat, il devrait inclure tous les noms d'hôte que vous vouliez inclure, et il devrait être valide pour les quatre-vingt-dix prochains jours. Si cela a réussi, passez à la production.
3,054

edits

Navigation menu