certbot
RéseauPaquet : certbot
Obtient et renouvelle des certificats Let's Encrypt en prouvant le contrôle du domaine, et installe une minuterie pour le renouvellement. certbot renew --dry-run répète la procédure sans rien émettre.
Ce que font ses options dans les leçons
Tiré du même glossaire que les leçons affichent sous leurs commandes ; les deux ne peuvent pas se contredire.
certbot --deploy-hook- Une commande à exécuter après chaque renouvellement réussi de ce certificat, jamais après un échec. Elle est enregistrée dans le fichier de renouvellement et s'applique donc à toutes les fois suivantes : c'est ainsi qu'une émission en
certonlyfait recharger Nginx. certbot --run-deploy-hooks- Exécute quand même les hooks de déploiement pendant un
--dry-run, une fois la simulation réussie. Sans elle, une répétition ne dit rien de votre rechargement. certbot -d- Un nom de domaine à inclure dans le certificat, à répéter pour chaque nom. Chacun est validé séparément : un seul nom en échec fait échouer le certificat entier.
certbot --nginx- Utilise le greffon Nginx : certbot modifie la configuration et recharge le serveur lui-même.
certbot --dry-run- Répète tout le renouvellement sur le serveur de test : aucun certificat émis, aucun quota consommé. C'est la seule façon honnête de vérifier que le renouvellement marchera.
