-
Notifications
You must be signed in to change notification settings - Fork 8
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
permettre identifier les fichiers et le nom de domaine #19
Comments
Bonjour Pour information cela n'est pas spécifique au plugin certbot. C'est le fonctionnement natif d'AlterncC concernant les certificats. Pour tout certificate-provider (dont celui ci) AlternC stocke en base les différentes informations relatives à chaque certificat. Ensuite quand le mode https est activé pour un domaine, les informations sont exportées et deposées dans /var/lib/alternc/ssl/ Un certificat n'est pas spécifique à une domaine en particulier, on a d'autres cas comme les wildcard et les mutlidomaines (altnames). On peut aussi avoir plusieurs certificats pour un même domaine (un certificat let's encrypt et un certificat comodo). En espérant avoir éclairci le comportement, en attendant d'avoir une vraie documentation :) |
Suite à une remarque sur IRC, j'ai oublié de préciser un point. Pour rappel même un domaine http répond en https, c'est au pire le certificat panel. Donc avoir un certificat spécifique par domaine ne change rien à la situation de base. L'avantage c'est que maintenant si le certificat est valide alors il y a une redirection transparente vers http |
Du coup, p-e au minimun un fichier de log avec ce qui a été fait et ce qui a été en erreur. |
Peux tu développer ? Que contiendrait ce fichier de log ? |
Un truc du genre ? Listes des domaines traités domaine.tld -> certificat Let's encrypt OK /etc/letsencrypt/live/domain.tld -> copiés dans /var/lib/alternc/ssl/private/X/XXX |
Pour les logs dans bureau.log aussi, ça semble incohérent. Le cron de minuit, me met pour 60 domaines différents. 01/07/2018 00:20:00 - - CALL - wvw - certbot - import - new cert xxx OK J'ai 13 nouveaux fichiers de certificats dans /var/lib/alternc/ssl/private/0/ Ce serait plus simple pour comprendre d'avoir dans bureau.log 01/07/2018 00:20:00 - - CALL - wvw - certbot - import - new cert xxx OK - /var/lib/alternc/ssl/private/X/XXX |
Je trouverais 1000 fois plus clair d'avoir une structure de dossiers qui reprenne les noms de domaines (comme le fait letsencrypt).
Par exemple, /var/lib/alternc/ssl/domain.tld/
Sinon, dans le vhost_all, on se retrouve avec
Un truc du genre serait beaucoup plus simple et lisible:
The text was updated successfully, but these errors were encountered: