{"id":159440,"date":"2022-12-06T13:25:16","date_gmt":"2022-12-06T12:25:16","guid":{"rendered":"https:\/\/www.avanet.com\/kb\/creer-un-certificat-lets-encrypt-wildcard\/"},"modified":"2024-05-16T19:07:29","modified_gmt":"2024-05-16T18:07:29","slug":"creer-un-certificat-lets-encrypt-wildcard","status":"publish","type":"kb","link":"https:\/\/www.avanet.com\/fr\/kb\/creer-un-certificat-lets-encrypt-wildcard\/","title":{"rendered":"Cr\u00e9er un certificat Let&rsquo;s Encrypt Wildcard"},"content":{"rendered":"\n<p>Cet article explique comment cr\u00e9er un certificat Let&rsquo;s Encrypt Wildcard gratuit.<\/p>\n\n<p>Je recommande ici d&rsquo;utiliser un certificat dont la validit\u00e9 est sup\u00e9rieure \u00e0 3 mois, comme les certificats Let&rsquo;s Encrypt.\nPour Central, il n&rsquo;est pas encore possible d&rsquo;automatiser l&rsquo;importation.\nCependant, on souhaite souvent essayer la solution ZTNA dans un premier temps pendant la p\u00e9riode d&rsquo;essai de 30 jours.\nDans ce cas, Let&rsquo;s Encrypt s&rsquo;impose si l&rsquo;on n&rsquo;est pas d\u00e9j\u00e0 en possession d&rsquo;un certificat Wildcard.   <\/p>\n\n<h3 class=\"wp-block-heading\" id=\"h-let-s-encrypt-certbot-tool-installieren\">Installer l&rsquo;outil Let&rsquo;s Encrypt Certbot<\/h3>\n\n<p>Avant de pouvoir cr\u00e9er des certificats wildcard gratuits, vous devez installer certbot.\nJ&rsquo;utilise ici un serveur Ubuntu.\nPour l&rsquo;installer, ex\u00e9cutez les commandes suivantes :  <\/p>\n\n<pre class=\"wp-block-code\"><code>sudo apt update\nsudo apt-get install letsencrypt<\/code><\/pre>\n\n<h3 class=\"wp-block-heading\" id=\"h-let-s-encrypt-wildcard-ssl-zertifikat-generieren\">G\u00e9n\u00e9rer un certificat SSL Let&rsquo;s Encrypt Wildcard<\/h3>\n\n<p>Apr\u00e8s l&rsquo;installation de Certbot, vous pouvez commencer \u00e0 cr\u00e9er des certificats.<\/p>\n\n<p>Pour les certificats wildcard, Let&rsquo;s Encrypt a besoin de la v\u00e9rification via DNS.\nCela permet de s&rsquo;assurer que vous \u00eates vraiment autoris\u00e9 \u00e0 cr\u00e9er un certificat pour ce domaine. <\/p>\n\n<p>Ainsi, pour cr\u00e9er un certificat wildcard pour le domaine *.avanet.com, nous ex\u00e9cutons les commandes suivantes :<\/p>\n\n<pre class=\"wp-block-code\"><code>sudo certbot certonly --manual --preferred-challenges=dns --email <strong>webmaster@avanet.com<\/strong> --server https:\/\/acme-v02.api.letsencrypt.org\/directory --agree-tos -d <strong>avanet.com<\/strong> -d *.<strong>avanet.com<\/strong><\/code><\/pre>\n\n<figure class=\"wp-block-table\"><table><tbody><tr><td><strong>certonly<\/strong><\/td><td>Demander ou renouveler un certificat sans l&rsquo;installer<\/td><\/tr><tr><td><strong>\u2013manual<\/strong><\/td><td>Obtention de quotas<\/td><\/tr><tr><td><strong>\u2013preferred-challenges=dns<\/strong><\/td><td>Utiliser le DNS pour s&rsquo;authentifier en tant que propri\u00e9taire de domaine<\/td><\/tr><tr><td><strong>\u2013server<\/strong><\/td><td>Serveur \u00e0 utiliser pour la g\u00e9n\u00e9ration des certificats<\/td><\/tr><tr><td><strong>\u2013agree-tos<\/strong><\/td><td>Acceptation des conditions du serveur ACME<\/td><\/tr><tr><td><strong>-d<\/strong><\/td><td>Domaine pour lequel un certificat doit \u00eatre cr\u00e9\u00e9<\/td><\/tr><\/tbody><\/table><\/figure>\n\n<p>Apr\u00e8s avoir rempli la commande ci-dessus, il reste \u00e0 v\u00e9rifier la propri\u00e9t\u00e9 du domaine.\nPour ce faire, il est n\u00e9cessaire de cr\u00e9er un enregistrement TXT sur les serveurs DNS. <\/p>\n\n<p>Une fois la v\u00e9rification effectu\u00e9e, les certificats sont g\u00e9n\u00e9r\u00e9s et peuvent \u00eatre t\u00e9l\u00e9charg\u00e9s \u00e0 partir du chemin suivant :<\/p>\n\n<pre class=\"wp-block-code\"><code>\/etc\/letsencrypt\/live\/<strong>avanet.com<\/strong>\/<\/code><\/pre>\n\n<p>Nous aurons besoin plus tard des fichiers <em>cert.pem<\/em> et <em>privkey.pem<\/em>.\nIl faut encore renommer ce dernier de <em>privkey.pem<\/em> \u00e0 <em>privkey.key<\/em>. <\/p>\n","protected":false},"author":5,"featured_media":0,"parent":0,"template":"","format":"standard","kb_kategorie":[716],"class_list":["post-159440","kb","type-kb","status-publish","format-standard","hentry","kb_kategorie-zero-trust"],"blocksy_meta":[],"acf":[],"_links":{"self":[{"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/kb\/159440","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/kb"}],"about":[{"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/types\/kb"}],"author":[{"embeddable":true,"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/users\/5"}],"wp:attachment":[{"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/media?parent=159440"}],"wp:term":[{"taxonomy":"kb_kategorie","embeddable":true,"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/kb_kategorie?post=159440"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}