Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2918 connectés 

  FORUM HardWare.fr
  Réseaux grand public / SoHo
  Hébergement

  Remplacer des certificats multi-domaines payants par des Let's Encrypt

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Remplacer des certificats multi-domaines payants par des Let's Encrypt

n°939782
phobosbbk
Posté le 06-09-2016 à 02:39:16  profilanswer
 

Salut à tous !
 
Ça fait quelque années que je paye un service 30$ par an pour 3 domaines / sous domaines, ce qui commence à devenir très étroits : je veux éviter au max de jongler avec des ports ou chemins relatifs pour distinguer différents services qui tournent sur un même domaine certifié.
Parfois certains services (Etherpad, Emoncms...) sont compliqués à forwarder proprement avec mon reverse-proxy (je suis pas sysadmin !!) voire même impossible quand ils ont des URLs codées en dur -> donc (sous)domaine distinct RACINE obligatoire comme point d'entrée service...  :na:  :na:  
 
Sauf que je me vois pas acheter 50 certifs pour chaque service sécurisé que je veux déployer, déjà j'ai mangé mon chapeau lacher 30$ à cette mafia des autorité de certifs, tout ça pour avoir un cadenas vert et pas me faire harceler par des messages dans tous les sens  :lol:  (autrement l'auto-signé, ça l'aurait fait!)
 
D'où ma question... depuis 1 an ou 2 j'entends parler de Let's Encrypt. Après m'être renseigné j'ai vu qu'il ne proposait pas de certifs multi-domaines (pour le moment).
 
Je souhaiterais savoir, avec mes compétences assez frustes, si il est possible / aisé / souhaitable de mettre en place un ou des des certifs Let's Encrypt sur chaque domaine / sous domaines que je souhaites, soit via OVH (qui le propose depuis peu depuis son manager, mais pas sur les DynHosts à ma connaissance??) soit dans la config nginx de mon reverse-proxy @ home sur lequel pointent tous mes DynHosts OVH.
 
Si quelqu'un à fait la manip et peut me donner quelques pointeurs, je lui serai fort redevable  :jap:


Message édité par phobosbbk le 06-09-2016 à 02:43:46
mood
Publicité
Posté le 06-09-2016 à 02:39:16  profilanswer
 

n°940746
glassman
C'est pas faux
Posté le 12-09-2016 à 08:02:50  profilanswer
 

De ce que je sais, tu ne peux avoir qu'un certificat par ip (la négociation ssl se fait sur l'IP et pas le domaine). D'où l'existence des certificats wildcards.
Edit : apparemment, ça a changé de ce côté là. Mais la réponse reste vraie pour let's encrypt, il te faudra 1ip par domaine.


Message édité par glassman le 12-09-2016 à 08:06:04
n°940749
glassman
C'est pas faux
Posté le 12-09-2016 à 08:18:56  profilanswer
 

Euh, d'après la FAQ de let's encrypt, ils fournissent des certificats multi-domaines (mais pas wildcards).

n°940806
nnwldx
Posté le 12-09-2016 à 13:32:36  profilanswer
 

Le certificat doit être renouvelé tous les 3 mois.


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Réseaux grand public / SoHo
  Hébergement

  Remplacer des certificats multi-domaines payants par des Let's Encrypt

 

Sujets relatifs
Remplacer Box ADSL SFR TV par un routeur !Comment configurer les sous-domaines
Référencement : site multi sous-domaines ou non ?Référencement : site multi sous-domaines ou non ?
Antenne amplifiée/exterieure sur AP multi-antennesSOLUTION DE SUPERVISION RESEAU MULTI SITE (SANS VPN ET SANS SERVEUR)
Quel routeur pour remplacer un Netgear WNDR3700?est ce possible de remplacer sa box par un routeur plus puissant?
Plus de sujets relatifs à : Remplacer des certificats multi-domaines payants par des Let's Encrypt


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR