Certificat let's encrypt

  • Bonjour


    J'ai généré un certificat avec let's encrypt qui m'a sorti 4 fichiers : cert.pem, chain.pem, fullchain.pem, privkey.pem


    Dans i-MSCP, pour l'installation du certificat, j'ai le champ clé privée dans lequel je suppose que je dois mettre le contenu du fichier privkey.pem mais que dois-je mettre exactement dans le champ "Certificat" et dans le champ "Intermediate certificate(s)" ?


    Je compte aussi réinstaller complètement le serveur et réinstaller i-MSCP proprement en y mettant directement un certificat à l'installation, quels sont les fichiers dont j'aurai besoin parmi ces 4 fichiers ?


    D'avance merci

  • Bon pour ceux qui se poseraient la question, dans le champ "Certificat" il faut simplement mettre le contenu du fichier cert.pem et dans le champ "intermediate certificate(s)" le contenu de chain.pem tout simplement ..


    En revanche, proposition d'amélioration : au lieu de mettre le contenu du fichier directement, on pourrait avoir la possibilité de mettre le chemin vers le fichier, histoire que quand on renouvelle le certificat, il soit pris en compte directement

  • @xavh90


    De quel fichier parlez vous éxactement? Je vois pas en quoi cela va aider pour le renouvellement...

    badge.php?id=1239063037&bid=2518&key=1747635596&format=png&z=547451206

  • Des fichiers généré par les autorités de certification .. exemple let's encrypt génère 4 fichiers pour un certificat : cert.pem, chain.pem, fullchain.pem, privkey.pem qu'on stocke sur le serveur.


    ça peut aider car lorsqu'on veut renouveler le certificat, let's encrypt va régénérer ces fichiers avec le nouveau certificat et i-MSCP les aura directement, il n'y aura pas besoin d'aller chercher le contenu de ces fichiers pour les réinjecter dans i-MSCP ..

  • @xavh90


    • Tous les founisseurs de certificat SSL ne fournissent pas 4 fichiers... Certains ne fournissent même pas les certificats intermédiaires...
    • Le renouvellement d'un certificat SSL n'est pas toujours automatisé. Ici, vous parlez de Let's Encrypt qui est un cas particulier.
    • N'oubliez pas que normalement, un client n'a pas d'accès direct au système de fichiers.
    • Un plugin sera bientôt disponible pour Let's Encrypt et tout sera automatisé (création, renouvellement...).

    badge.php?id=1239063037&bid=2518&key=1747635596&format=png&z=547451206