Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Achat d'un certificat longue durée #700

Open
GwilhermPoullennec opened this issue Jul 31, 2023 · 4 comments
Open

Achat d'un certificat longue durée #700

GwilhermPoullennec opened this issue Jul 31, 2023 · 4 comments
Assignees
Labels
admin administration du serveur

Comments

@GwilhermPoullennec
Copy link
Collaborator

La régénération du certificat gratuit plante régulièrement.
Ne serait-il pas préférable d'acheter un certificat payant long. L'association payera.

@patou
Copy link
Collaborator

patou commented Jul 31, 2023

Comment est généré le certificat SSL ?
Est-ce qu'il est fait lors du déploiement du site ? Ce qui veut dire qu'il faudrait déployer une nouvelle version plus souvent ?

@GwilhermPoullennec
Copy link
Collaborator Author

Je crois que Lucas avait mis en place une tâche cron pour récupérer un certificat gratuit à une occurrence données (tous les trimestres ou quelque chose comme cela). Mais pour une raison que nous ne comprenons pas, il y a régulièrement échec de l'obtention, même si de mémoire on essaye plusieurs fois.

@LucasBerbesson
Copy link
Collaborator

Oui exactement, voici le cron actuel :
12 5 * * 3 service nginx stop; certbot renew;service nginx start;

@rousseldenis
Copy link

My two cents. De mon expérience, le renouvellement des certificats letsencrypt ne pose généralement pas de problème(des dizaines d'instances en production). A mon sens, il ne faut pas 'investir' dans des certificats payants.

Par contre, le service nginx doit bien être actif au renouvellement du certificat car certbot envoie une requête au serveur letsencrypt qui lui-même en envoie une vers l'URL de l'instance. Le problème doit venir de là.

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
admin administration du serveur
Projects
None yet
Development

No branches or pull requests

4 participants