<?xml version="1.0" encoding="UTF-8" ?>
<!-- RSS generated by PHPBoost on Wed, 06 May 2026 13:10:00 +0200 -->

<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[FAQ - philedi.net - mactenance.fr : Lets Encrypt]]></title>
		<atom:link href="https://www.philedi.net/syndication/rss/faq/18" rel="self" type="application/rss+xml"/>
		<link>https://srv-web.philedi.net</link>
		<description><![CDATA[FAQ - philedi.net - mactenance.fr : Lets Encrypt]]></description>
		<copyright>(C) 2005-2026 PHPBoost</copyright>
		<language>fr</language>
		<generator>PHPBoost</generator>
		
		
		<item>
			<title><![CDATA[Creation d'un certificat avec Letsencrypt]]></title>
			<link>https://www.philedi.net/faq/18-lets-encrypt/#question50</link>
			<guid>https://www.philedi.net/faq/18-lets-encrypt/#question50</guid>
			<description><![CDATA[Ce tutoriel explique comment installer le certificat SSL de Letsencrypt pour le serveur Web Apache sur Ubuntu 18.04.<br />
<h2 class="formatter-title">Prérequis et exigences</h2><br />
Pour installer le certificat letsencrypt, vous devez avoir un accès shell au serveur avec des privilèges d'administrateur.<br />
Le serveur Web Apache est probablement installé et en cours d&#8217;exécution.<br />
Nous supposons également que vous avez déjà un hôte virtuel configuré pour la version HTTP (non sécurisée) de votre site Web avec des paramètres de base:<br />
<div class="formatter-container formatter-code code-TEXT"><span class="formatter-title">Code TEXT :</span><div class="formatter-content"><pre style="display:inline;"><pre class="text" style="font-family:monospace;"><VirtualHost *:80>
    ServerName www.example.com
    ServerAlias example.com
    DocumentRoot /var/www/example.com
    ErrorLog ${APACHE_LOG_DIR}/error.log
    CustomLog ${APACHE_LOG_DIR}/access.log combined
</VirtualHost></pre></pre></div></div><br />
<h2 class="formatter-title">DNS...</h2><br />
Les enregistrements DNS doivent être pré-existants pour prouver la propriété du nom de domaine. Votre site Web doit indiquer l'adresse IP de votre serveur Ubuntu 18.04.<br />
Si vous ne pouvez pas diriger votre site Web vers le serveur avant d'installer le certificat, vous pouvez utiliser la méthode de validation DNS-01 pour prouver la propriété du nom de domaine.<br />
<h2 class="formatter-title">Comment faire...</h2><br />
La procédure d&#8217;installation du certificat Let&#8217;s Encrypt pour Apache sur Ubuntu 18.04 est la suivante:<br />
     Installez le client Certbot ACME.<br />
     Installez le certificat SSL / TLS.<br />
     Vérifiez le fichier VirtualHost.<br />
     Automatiser le processus de renouvellement.<br />
Exécutez les commandes suivantes pour installer Certbot sur Ubuntu 18.04:<br />
<div class="formatter-container formatter-code code-TEXT"><span class="formatter-title">Code TEXT :</span><div class="formatter-content"><pre style="display:inline;"><pre class="text" style="font-family:monospace;">sudo apt-get update
sudo apt-get install software-properties-common
sudo add-apt-repository ppa:certbot/certbot
sudo apt-get update
sudo apt-get install python-certbot-apache
sudo apt-get install certbot</pre></pre></div></div><br />
Avec Certbot en place, nous installerons un certificat pour notre nom de domaine (modifiez le nom de domaine comme il convient dans la commande):<br />
<div class="formatter-container formatter-code code-TEXT"><span class="formatter-title">Code TEXT :</span><div class="formatter-content"><pre style="display:inline;"><pre class="text" style="font-family:monospace;">certbot --apache -d example.com -d www.example.com</pre></pre></div></div><br />
Lorsque nous exécutons la commande certbot pour la première fois, nous devons fournir une adresse électronique valide pour la correspondance concernant nos certificats. Ensuite, vous devez accepter les conditions d'utilisation (appuyez sur la touche A du clavier et appuyez sur Entrée pour accepter les conditions d'utilisation):<br />
<div class="formatter-container formatter-code code-TEXT"><span class="formatter-title">Code TEXT :</span><div class="formatter-content"><pre style="display:inline;"><pre class="text" style="font-family:monospace;">(A)gree/(C)ancel: A</pre></pre></div></div><br />
Enfin, il vous sera demandé de choisir de rediriger ou non le trafic HTTP vers HTTPS.<br />
<strong> Vous ne devez pas rediriger le trafic HTTP vers HTTPS à ce stade </strong>.<br />
Donc, répondez avec 1 pour aucune redirection.<br />
<div class="formatter-container formatter-code code-TEXT"><span class="formatter-title">Code TEXT :</span><div class="formatter-content"><pre style="display:inline;"><pre class="text" style="font-family:monospace;">Select the appropriate number [1-2] then [enter] (press 'c' to cancel): 1</pre></pre></div></div><br />
C'est tout ce que nous avons besoin de faire!<br />
La commande certbot crée également un nouveau fichier de configuration d'hôte virtuel pour notre site Web SSL dans le répertoire /etc/apache2/sites-available (par exemple, example.com-le-ssl.conf):<br />
<div class="formatter-container formatter-code code-TEXT"><span class="formatter-title">Code TEXT :</span><div class="formatter-content"><pre style="display:inline;"><pre class="text" style="font-family:monospace;"><IfModule mod_ssl.c>
    <VirtualHost *:443>
    ServerName www.example.com
    ServerAlias example.com
    DocumentRoot /var/www/example.com
    ErrorLog ${APACHE_LOG_DIR}/error.log
    CustomLog ${APACHE_LOG_DIR}/access.log combined
    Include /etc/letsencrypt/options-ssl-apache.conf
    SSLCertificateFile /etc/letsencrypt/live/example.com/fullchain.pem
    SSLCertificateKeyFile /etc/letsencrypt/live/example.com/privkey.pem
    </VirtualHost>
</IfModule></pre></pre></div></div><br />
Le fichier de configuration est activé par défaut, vous devriez donc pouvoir accéder à votre site Web à l'aide du protocole https.<br />
<h2 class="formatter-title">Automatiser le processus de renouvellement</h2><br />
Les certificats SSL Letsencrypt ne sont valides que pendant 90 jours. Ainsi, le certificat doit être renouvelé périodiquement. Vous pouvez exécuter la commande suivante pour renouveler tous les certificats sur votre serveur Ubuntu 18.04:<br />
<div class="formatter-container formatter-code code-TEXT"><span class="formatter-title">Code TEXT :</span><div class="formatter-content"><pre style="display:inline;"><pre class="text" style="font-family:monospace;"> sudo certbot renew </pre></pre></div></div><br />
Le client certbot Ubuntu est livré avec un script cron (/etc/cron.d/certbot) qui renouvellera automatiquement vos certificats avant leur expiration:<br />
<div class="formatter-container formatter-code code-TEXT"><span class="formatter-title">Code TEXT :</span><div class="formatter-content"><pre style="display:inline;"><pre class="text" style="font-family:monospace;"># /etc/cron.d/certbot: crontab entries for the certbot package
#
# Upstream recommends attempting renewal twice a day
#
# Eventually, this will be an opportunity to validate certificates
# haven't been revoked, etc. Renewal will only occur if expiration
# is within 30 days.
SHELL=/bin/sh
PATH=/usr/local/sbin:/usr/local/bin:/sbin:/bin:/usr/sbin:/usr/bin
0 */12 * * * root test -x /usr/bin/certbot -a \! -d /run/systemd/system && perl -e 'sleep int(rand(43200))' && certbot -q renew</pre></pre></div></div><br />
Ce travail cron exécutera la commande certbot renew toutes les 12 heures et renouvellera les certificats dont l'expiration approche.<br />
<br />
<em>Notez que votre certificat SSL, votre clé privée, vos identifiants de compte et tout le reste sont enregistrés dans votre répertoire de configuration de Certbot à l&#8217;adresse /etc/letsencrypt. Assurez-vous de conserver des sauvegardes régulières de ce dossier.</em><br />
<h2 class="formatter-title">Quelques commandes Certbot</h2><br />
Lister les certificats actifs<br />
<div class="formatter-container formatter-code code-TERMINAL"><span class="formatter-title">Code TERMINAL :</span><div class="formatter-content"><pre style="display:inline;"><pre class="terminal" style="font-family:monospace;">certbot certificats</pre></pre></div></div>]]></description>
			<pubDate>Tue, 24 Sep 2019 10:41:03 +0200</pubDate>
			
		</item>
		
	</channel>
</rss>
