Sylvain
admin

01.05.2020 - 18h35

Oui, autre inconvénient, il faut penser à renouveler le certificat ^^

Mais le serveur qui dit ok pour le certificat peut être en rade quelquefois aussi...

01.05.2020 - 18h51


Sylvain a écrit:
Oui, autre inconvénient, il faut penser à renouveler le certificat ^^

Mais le serveur qui dit ok pour le certificat peut être en rade quelquefois aussi...


Bah il n'y a rien à faire c'est transparent... C'est automatique... Faut juste penser à le paramétrer.

En crontab par exemple, une seule commande et ça vérifie la validité tous les jours à 4h37 du matin par exemple, et ça le renouvelle automatiquement...

37 4 * * * /root/certbot-auto renew

Sur planethoster c'est un peu moins sexy mais c'est encore plus simple... (capture d'écran prise ici : https://docs.planethoster.com/guide/astuces-techniques/installation-et-renouvellement-de-certificat-ssl-de-let-s-encrypt
Sylvain
admin

01.05.2020 - 19h46

C'est une commande UNIX à envoyer sur le serveur je suppose, mais on peut le faire chez Planet Hoster. Sinon ils ont un système encore plus simple apparemment.

Merci pour toutes ces infos

01.05.2020 - 22h26

Sylvain a écrit:
C'est une commande UNIX à envoyer sur le serveur je suppose, mais on peut le faire chez Planet Hoster. Sinon ils ont un système encore plus simple apparemment.

Merci pour toutes ces infos


Crontab c'est l'ordonnanceur natif sous linux, unix, bsd... Et aussi mac puisque c'est un unix.

C'est la même chose que le "planificateur des tâches" sous windows ou "Automator" sous mac.

Donc :

37 4 * * * /root/certbot-auto renew

C'est :

Minute / heure / jour / mois / jour de la semaine / commande

Donc en gros là j'ai mis :

37 4 = 4h37 du matin
* = tous les jours (j'aurai aussi pu mettre : 21 = le 21 du mois)
* = tous les mois (j'aurai aussi pu mettre : 4 = avril)
* = tous les jours de la semaine (exemple : 0 = dimanche 4 = jeudi...)
/root/certbot-auto = executer le script qui se trouve dans le dossier /root qui s'appel certbot-auto
renew = je passe le paramètre renew au script en question


Exemple, si j'exécute à la main ce script avec ce paramètre, ça me donne ça :


root@server:~# ./certbot-auto renew
Saving debug log to /var/log/letsencrypt/letsencrypt.log

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
Processing /etc/letsencrypt/renewal/tata.fr.conf
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
Cert not yet due for renewal

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
Processing /etc/letsencrypt/renewal/toto.xyz.conf
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
Cert not yet due for renewal

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -

The following certs are not due for renewal yet:
/etc/letsencrypt/live/tata.fr/fullchain.pem expires on 2020-07-19 (skipped)
/etc/letsencrypt/live/toto.xyz/fullchain.pem expires on 2020-06-19 (skipped)
No renewals were attempted.
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
root@server:~#


Donc là en gros le script vérifie s'il faut renouveler les certificats, et il constate qu'ils sont toujours valides, donc il ne fait rien. Si les certificats étaient à renouveler, il les aurait renouvelé automatiquement.

Puisque crontab lance ce script tous les jours, je sais que le jour ou les certificats devront être renouvelé, le script qui est appelé renouvellera automatiquement le certificat sans aucunes actions de ma part.

Ça marche pareil quand tu le fais depuis une interface d'un hébergeur, en arrière plan c'est ça qui est fait.

Tu peux utiliser crontab même sous mac pour exécuter ce que tu veux, toutes les commandes shell sont utilisables. Par exemple tu peux executer une commande tous les vendredi qui exécute un script ou une commande par exemple...

Imaginons que tu veuilles lister le contenu d'un répertoire, et l'inscrire dans un fichier sur ton bureau tous les vendredi, tu peux faire par exemple :

30 5 * * * 6 ls -lrth /User/Sylvain/ > /User/Sylvain/Desktop/listing_fic_user_sylvain.txt

Si ton mac est allumé en permanence, tous les vendredi à 5h30 du matin tu auras un fichier (listing_fic_user_sylvain.txt) qui va apparaitre sur ton bureau contenant le listing de ton répertoire utilisateur. ( ">" écrase le précédent fichier, si tu veux qu'il ajoute à la suite, il faut mettre ">>")

Bon tu peux tout faire avec ça... Envoyer un email, lancer une application etc etc... Il faut juste connaitre les commandes qu'on exécute et respecter la syntaxe.
Sylvain
admin

03.05.2020 - 04h52

C'est puissant quand même le shell...

certbot-auto renew c'est une commande ou bien une sorte de fichier système qui est inclus dans Unix ?

05.05.2020 - 19h04

Passer en UTF-8 ou ISO-8859-1 éventuellement?
Sylvain
admin

05.05.2020 - 20h13

Une commande pour changer l'encodage de sortie du serveur tu veux dire?

Sinon j'ai regardé un peu, LetsEncrypt c'est une application à installer sur le serveur apparemment

https://onepagezen.com/letsencrypt-auto-renew-certbot-apache/

05.05.2020 - 20h42

Sylvain a écrit:
Une commande pour changer l'encodage de sortie du serveur tu veux dire?

Sinon j'ai regardé un peu, LetsEncrypt c'est une application à installer sur le serveur apparemment

https://onepagezen.com/letsencrypt-auto-renew-certbot-apache/


Oui mettre le site en UTF-8 ou ISO-8859-1, sinon ça marche pas bien pour mon petit c?ur.

Oui Let's encrypt ça s'installe sur le serveur, mais je t'ai mis le lien pour l'activer depuis l'interface de ton hébergeur.

05.05.2020 - 21h38

C'est sympa votre fil de discussion, je n'y comprends absolument rien mais c'est assez esthétique, un peu comme parcourir un vieux grimoire illustré. C'est plaisant, ça détend, également comme regarder certaines formules physiques ou mathématiques, sans chercher à les comprendre



10.05.2020 - 15h18

Lorsqu'on créé un message avec une image trop grosse, ça créé quand même le message avec une image vide. Ça serait mieux si comme avant cela refusait la création.

10.05.2020 - 21h51

Julien a écrit:
C'est sympa votre fil de discussion, je n'y comprends absolument rien mais c'est assez esthétique, un peu comme parcourir un vieux grimoire illustré. C'est plaisant, ça détend, également comme regarder certaines formules physiques ou mathématiques, sans chercher à les comprendre




pareil



11.05.2020 - 16h56



Vous êtes marrant.

Si vous voulez comprendre de quoi on parle il y a des cours gratuits pour ça :

https://openclassrooms.com

12.05.2020 - 10h13

Salut.

Pourtant je suis admiratif de cette technologie et des applications qui ont suivi. au niveau ludique et pro, photoshop, google earth, archi3d, music 2000, sunlite et bien d'autres on véritablement occupé des nuits entières et marqué mon imaginaire, après l'imprimerie, le numérique à ouvert un monde passionnant devenu indispensable. c'est évidement une révolution extraordinaire un bouleversement dans les années 90 qui a eu lieu et qui continue, ce qui c'est passé est incroyable.

Internet est comme notre robinet d'eau. Consumérisme provoqué, si créatif et si prédateur à la fois.

Mais la structure et le squelette de tout cela ne m'intéresse pas.
J'accepte cette dépendance, cet esclavage, cet asservissement, je sais.

En fait je comptais sur la bienveillance des programmateurs pour nous offrir les meilleurs outils possibles dans cette blogosphère ou il fallait à ses début absolument mettre des pseudos partout, puis plus jamais de pseudo, pour finalement être suivi par le médecin ou l'anpe en visio.

J'ai vite compris que c'était sans fin, chacun crée sa matrice ce prend peut etre pour dieu.. l'outil est devenu une matraque un sifflet ce qu'on en fait est hors de portée ou de contrôle je ne sais pas. Je n'ai pas de temps encore en plus a lui accorder.

...Et tout cela dépend de l'électricité, un domaine que je connais bien qui possède encore bien des mystères et des possibles. finalement cette révolution si puissante dominatrice all over the world, est tributaire d'un simple coup de pince, puis le temps usera nos batteries de secours nos générateurs, puis tout s'arrettera. si puissant et si fragile à la fois, alors amusez vous graphiste et programmateur de genie car Cos Phi pourrait bien nous jouer des tours...

27.09.2020 - 11h00


Warning: Illegal string offset 'classe_parent' in /home/sytiffzz/public_html/village/posts.php on line 430

Warning: Illegal string offset 'classe_parent' in /home/sytiffzz/public_html/village/posts.php on line 435

Warning: Illegal string offset 'classe_parent' in /home/sytiffzz/public_html/village/posts.php on line 440


20.09.2020 - 09h48 [Signaler à son auteur que vous aimez ce message] [Ajouter ce message à vos favoris]


welcome

C'est quoi ce truc dans mes messages ?

27.09.2020 - 12h45


Encore le meme bug suite au message de xo sur mon profil.