[technique] certificat pour apache

Élie Bouttier elie at bouttier.eu
Mer 26 Oct 11:50:46 CEST 2016


Bonjour,

Tu peux :

- rendre ton serveur web accessible sur le port 80 durant le processus
de validation, via proxy par exemple (proxy restreint éventuellement au
dossier /.well-known/acme-challenge/)
- utiliser la validation HTTP « asynchrone » (copie du challenge sur un
autre serveur qui lui est accessible sur le port 80 depuis l’extérieur)
- utiliser la validation DNS (consistant à placer le challenge dans la
zone DNS) (je n’ai jamais testé cette méthode ceci-dit)


Sincèrement,

Élie


On 26/10/2016 11:31, yves DHENAIN via technique wrote:
> Bonjour,
> j'utilise habituellement let's encrypt pour avoir un certificat "valide"
> pour apache.
> Je viens de découvrir qu'il ne fonctionne que pour le port 80 ou 443.
> 
> Or j'en ai besoin, pour un serveur dans une dmz qui tourne sur le port
> 2443.
> Quelle technique peut-on utiliser pour que les utilisateurs n'aient pas
> droit aux messages d'insultes habituels de la part des navigateurs ?
> 
> Merci
> _______________________________________________
> technique mailing list
> technique at lists.tetaneutral.net
> http://lists.tetaneutral.net/listinfo/technique


-------------- section suivante --------------
Une pièce jointe autre que texte a été nettoyée...
Nom: signature.asc
Type: application/pgp-signature
Taille: 801 octets
Desc: OpenPGP digital signature
URL: <http://lists.tetaneutral.net/pipermail/technique/attachments/20161026/51301b9f/attachment.sig>


Plus d'informations sur la liste de diffusion technique