Aller au contenu principal
Kill -9 Club
Se connecter

validation de domaine Let's Encrypt

TLS

L'étape où l'autorité de certification prouve que vous contrôlez le nom, en contactant ce nom. Avec le défi HTTP-01, Let's Encrypt vient chercher http://exemple.fr/.well-known/acme-challenge/<jeton> depuis l'internet, sur le port 80, à l'adresse que donne l'enregistrement A. L'ordre est donc imposé et ne s'inverse pas : faites pointer le DNS sur le serveur, vérifiez-le avec dig +short exemple.fr A, puis demandez le certificat. Cocher la case Let's Encrypt SSL d'ISPConfig avant que l'enregistrement ne se résolve échoue, et le panneau n'affiche pas toujours l'erreur : la raison se trouve dans le journal du client ACME sur le serveur, pas dans l'interface. Chaque nom de la demande est validé séparément, si bien qu'un www oublié fait échouer le certificat entier. Recocher la case en boucle consomme en plus les cinq validations en échec autorisées par nom et par heure — ensuite, plus rien ne passe pendant une heure.

Aussi écrit : défi HTTP-01, défi ACME, validation ACME