Aller au contenu

[TUTO] Certificat Let's Encrypt avec acme.sh & api Ovh en Docker (DSM6/7) (Update 07/09/22)

Featured Replies

Posté(e)

Une évolution arrivera (un jour) avec la méthode DNS-PERSIST-01 qui permettra d'émettre et de renouveler un certificat avec un enregistrement DNS TXT persistant.

acme.sh est déjà prêt mais il va falloir attendre que les autorités de certification implémentent cette méthode dont la RFC est encore au stade de brouillon (draft).

Dans les grandes lignes :

# sudo docker exec <containerName> acme.sh --register-account --email <something>@<domain>
# sudo docker exec <containerName> acme.sh --make-dns-persist-value --domain <domain> --dns-persist-wildcard
# sudo docker exec <containerName> acme.sh --issue --domain <domain> --dns-persist

Pour l'instant, la dernière commande affiche systématiquement le message d'erreur Cannot get domain token entry <domain> for dns-persist-01.

  • 3 semaines après...
  • Réponses 877
  • Vues 462.1 k
  • Créé
  • Dernière réponse

Meilleurs contributeurs dans ce sujet

Most Popular Posts

  • Karnak.Tharn
    Karnak.Tharn

    Haaa j'avais pas pensé aux caractères spéciaux avec mon générateur de password, je vais aller check ça.   Edit : J'ai changé mon password par un plus court et avec moins de caractères s

  • Quelques explications ici : https://github.com/acmesh-official/acme.sh/wiki/Change-default-CA-to-ZeroSSL Où il est notamment précisé : Starting from August-1st 2021, acme.sh will release

  • pour info, j'ai bien galéré, mais j'ai fini par trouver et ai proposé un patch pour fix le bug d'ajout/suppression des TXT https://github.com/acmesh-official/acme.sh/issues/3616

Images postées

Posté(e)

merci beaucoup pour ce tuto. j'ai pas mal tâtonné. mais en corrigeant cela a fonctionné. au top :)

  • 1 mois après...
Posté(e)

Bonjour à tous,

A mon tour de remercier le/les auteurs de ce Tuto bien utile. Il fonctionne pour moi depuis des années, du moins pour ce qui est du renouvellement des certificats.

Ceci dit, en parcourant ce tuto pour des soucis de Reverse Proxy, j'ai vu que spinoutbo189 évoque les mêmes symptômes que moi à savoir un arrêt inattendue du conteneur Acme quotidien.
Je m'y étais habitué mais pour le coup je vais reprendre ce sujet car ça pollue le service de notifications.

En regardant les logs (acme.sh.log), plusieurs choses m'interpellent :

di='/acme.sh/account.conf'
Not a directory, skipping: /acme.sh/account.conf
di='/acme.sh/acme.sh.log'
Not a directory, skipping: /acme.sh/acme.sh.log
di='/acme.sh/http.header'
Not a directory, skipping: /acme.sh/http.header

Apparemment logique puisque ceux sont des fichiers et non des répertoires, mais ça n'explique pas pourquoi il y a ces msgs.

Et le plus curieux se trouve à la fin des logs :
di='/acme.sh/*:*'
Not a directory, skipping: /acme.sh/*:*
errorlevel='3'
setlevel='2'

Je n'avais jamais fait attention, mais l'on peut voir *:* qui devrait être à mon sens *.*

Je ne sais pas si c'est ce qui explique mon problème mais j'avoue sécher sur ce point.

Une idée ?

Merci

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Unfortunately, your content contains terms that we do not allow. Please edit your content to remove the highlighted words below.
Répondre à ce sujet…

Qui est en ligne (Afficher la liste complète)

  • Il n’y a aucun utilisateur enregistré actuellement en ligne

Account

Navigation

Rechercher

Rechercher

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.