Scénario #18717
Documenter Let'sEncrypt sur EOLE 2.6.1
100%
Description
Documenter le scenario #16230, Gestion des certificats : intégrer le client Let'sEncrypt et gérer la migration des certificats autosignés vers 2.6.1
Subtasks
Related issues
History
#1 Updated by Joël Cuissinat about 6 years ago
- Related to Scénario #16230: Gestion des certificats : intégrer le client Let'sEncrypt et gérer la migration des certificats autosignés vers 2.6.0 added
#2 Updated by Joël Cuissinat about 6 years ago
À partir d'EOLE 2.6.1, le client Let's Encrypt est pré-installé et configurable sur les modules EOLE.
Dans l'onglet Général, une nouvelle variable basique Types de certificats à utiliser est disponible pour tous les modules :- autosigné : utilisation de l'autorité de certification propre au serveur (certificats auto-signés)
- letsencrypt : utilisation d'un certificat Let's encrypt
- manuel : utilisation d'un certificat signé par l'IGC de l'Éducation Nationale ou d'une autorité de certification "reconnue"
NB : actuellement les choix "autosigné" et "manuel" ne font l'objet d'aucune différentiation tant dans les scripts que dans les configurations !!!
Dans le cas où l'on a choisi le type letsencrypt, les options proposées dans l'onglet expert Certificats ssl sont complètement différentes !
Les variables "Adresse du serveur Let's Encrypt" et "Port d'écoute du serveur Let's Encrypt" permettent de personnaliser le serveur à utiliser. Cela est surtout utile dans le cas d'une infrastructure PKI privée comprenant un serveur letsencrypt/Boulder.
Si ces variables ne sont pas renseignées, le serveur par défaut de Let's Encrypt est utilisé.
TODO : ajouter une définition pour ACME (NB : alimenter la page fr au passage ?).
#3 Updated by Joël Cuissinat about 6 years ago
D'après #16235#note-8 :
Pour obtenir un certificat Let's Encrypt il faut :
- Un FQDN valide et résolvable depuis internet
- Une IP publique les ports 80 et 443 doivent être joignables depuis internet (niveau box ou routeur ou what ever ...)
- Le FQDN pointe sur l'IP publique
- Remplir correctement la variable "Nom DNS de la machine locale" avec le domaine du FQDN valide
- Choisir "letsencrypt" dans l'onglet Général à la question "Type de certificats à utiliser"
=> ajouter un bloc Attention : si toutes ces conditions ne sont pas remplies, alors l'instance/le reconfigure d'un serveur utilisant ce mode échouera.
D'après eole-common:de4e7852 :
Le serveur officiel Let's Encrypt n'accepte les vérifications que sur le port 80 et 443, je n'arrive pas a forcer un autre port.
#4 Updated by Joël Cuissinat about 6 years ago
- Tracker changed from Tâche to Scénario
- Assigned To set to force bleue
- Start date deleted (
01/18/2017) - Release set to EOLE 2.6.1
- Story points set to 1.0
#5 Updated by Joël Cuissinat about 6 years ago
- Parent task deleted (
#14618)
#6 Updated by Joël Cuissinat about 6 years ago
- Subject changed from Documentation Let'sEncrypt sur 2.6.1 to Documenter Let'sEncrypt sur EOLE 2.6.1
#7 Updated by Joël Cuissinat about 6 years ago
- Release deleted (
EOLE 2.6.1)
#8 Updated by Daniel Dehennin almost 6 years ago
Description du mode webroot
dans eole-common:14647be6e7f42d0d5bd8ac1ade50191c1a72f1fa
#9 Updated by Joël Cuissinat almost 6 years ago
- Related to Tâche #20711: Intégrer les schémas et les explications complémentaires added
#10 Updated by Gérald Schwartzmann almost 6 years ago
- Release set to EOLE 2.6.1.1
#11 Updated by Gérald Schwartzmann almost 6 years ago
- Release changed from EOLE 2.6.1.1 to EOLE 2.6.1
#12 Updated by Joël Cuissinat almost 6 years ago
- Due date set to 07/13/2017
- Target version set to sprint 2017 26-28 Equipe MENSR
- Start date set to 06/26/2017
#13 Updated by Joël Cuissinat almost 6 years ago
- Story points changed from 1.0 to 2.0
#14 Updated by Scrum Master almost 6 years ago
- Assigned To changed from force bleue to Joël Cuissinat
#15 Updated by Daniel Dehennin almost 6 years ago
en binôme avec Daniel.
#16 Updated by Joël Cuissinat over 5 years ago
- Assigned To deleted (
Joël Cuissinat)
#17 Updated by Daniel Dehennin over 5 years ago
- Assigned To set to Gérald Schwartzmann
#18 Updated by Benjamin Bohard over 5 years ago
- Status changed from Nouveau to Terminé (Sprint)