Aller au contenu principal
Kill -9 Club
Se connecter

certbot

RéseauPaquet : certbot

Obtient et renouvelle des certificats Let's Encrypt en prouvant le contrôle du domaine, et installe une minuterie pour le renouvellement. certbot renew --dry-run répète la procédure sans rien émettre.

Ce que font ses options dans les leçons

Tiré du même glossaire que les leçons affichent sous leurs commandes ; les deux ne peuvent pas se contredire.

certbot --deploy-hook
Une commande à exécuter après chaque renouvellement réussi de ce certificat, jamais après un échec. Elle est enregistrée dans le fichier de renouvellement et s'applique donc à toutes les fois suivantes : c'est ainsi qu'une émission en certonly fait recharger Nginx.
certbot --run-deploy-hooks
Exécute quand même les hooks de déploiement pendant un --dry-run, une fois la simulation réussie. Sans elle, une répétition ne dit rien de votre rechargement.
certbot -d
Un nom de domaine à inclure dans le certificat, à répéter pour chaque nom. Chacun est validé séparément : un seul nom en échec fait échouer le certificat entier.
certbot --nginx
Utilise le greffon Nginx : certbot modifie la configuration et recharge le serveur lui-même.
certbot --dry-run
Répète tout le renouvellement sur le serveur de test : aucun certificat émis, aucun quota consommé. C'est la seule façon honnête de vérifier que le renouvellement marchera.

Les leçons qui l'enseignent