Surveiller ce forum | Commencer une nouvelle discussion Commencer une nouvelle discussion
RE: Configurer ALCASAR 3.5.5 renouvellement automatique certificat Let's Encrypt OVH [ Répondre ]
Par : goulwen jouan on 2023-06-08 15:53
[forum:624758]
J'ai du faire ceci pour que cela fonctionne.
J'ai fait un script.sh avec ceci dedans :
cd /usr/local/etc/letsencrypt/certs/mondomaine.fr/
mv -f fullchain.cer fullchain.crt
mv -f mondomaine.fr.cer mondomaine.crt
alcasar-importcert.sh -i mondomaine.crt -k mondomaine.key -c fullchain.crt

Et du coup sa importe bien le certificat en faisant ça et renouvellement automatique en cron tout les mois.

RE: Configurer ALCASAR 3.5.5 renouvellement automatique certificat Let's Encrypt OVH [ Répondre ]
Par : goulwen jouan on 2023-05-02 17:26
[forum:624262]
J'ai fait ceci. Cela n'a pas fonctionné après 2 mois.
Je n'ai pas compris dans la doc le API_key ?
C'est le nom que l'on a donné chez ovh ?
API_Key="XXXXX" alcasar-letsencrypt.sh --issue --dns-api dns_myapi -d
alcasar.mydomain.net --dnssleep 10

car je n'ai pas mis cette commande en crontab.

RE: Configurer ALCASAR 3.5.5 renouvellement automatique certificat Let's Encrypt OVH [ Répondre ]
Par : Laurent roux on 2023-01-16 21:35
[forum:623492]
Hello,
précision que 'monsite.fr' est défini dans /usr/local/etc/alcasar.conf à la variable DOMAIN ....

sinon on a un petit pb ...

RE: Configurer ALCASAR 3.5.5 renouvellement automatique certificat Let's Encrypt OVH [ Répondre ]
Par : Richard REY (Rexy) on 2023-01-14 13:09
[forum:623491]
Bonjour,
La doc d'installation d'ALCASAR intègre désormais votre retour d'expérience (§11.4). Merci encore.

https://adullact.net/frs/download.php/file/8866/alcasar-3.6.0-exploitation-fr.pdf

RE: Configurer ALCASAR 3.5.5 renouvellement automatique certificat Let's Encrypt OVH [ Répondre ]
Par : Cédric Coulomb on 2022-11-22 10:54
[forum:620689]

alcasar-21-11-2022.jpg (5) downloads
Bonjour,
Je vous confirme que cela fonctionne !
Le renouvellement c'est bien passé.

RE: Configurer ALCASAR 3.5.5 renouvellement automatique certificat Let's Encrypt OVH [ Répondre ]
Par : Richard REY (Rexy) on 2022-09-14 22:25
[forum:596425]
Bonsoir Cédric,

Votre retour d'expérience est précieux. Merci.
Pourrez-vous nous confirmer le fonctionnement correct dans 2 mois afin qu'on intègre votre procédure dans la documentation.

Configurer ALCASAR 3.5.5 renouvellement automatique certificat Let's Encrypt OVH [ Répondre ]
Par : Cédric Coulomb on 2022-09-12 15:55
[forum:594923]
Bonjour,

J'ai mis en place un renouvellement automatique d'un certificat Let's Encrypt avec le prestataire OVH et ALCASAR 3.5.5.
Je vous avoue que j'ai eu du mal mais cela fonctionne (je serais fixé dans 2 mois).
Je me suis appuyé sur différentes informations que j'ai trouvé sur le forum (merci à tous d'ailleurs) et je l'ai remis en forme.
Si cela peut vous servir vous la trouverez ci-dessous :

################################################################################################
Configurer ALCASAR 3.5.5 pour un renouvellement automatique certificat Let's Encrypt chez OVH
################################################################################################

Préalable : Avoir créé le nom de domaine chez OVH


1 - CREATION API OVH
# Aller sur : https://www.ovh.com/auth/api/createApp
# Il faudra s'identifier avec le compte qui gère le nom de domaine pour ALCASAR par exemple alcasar.monsite.fr
# Et relever les valeurs - voir ci-dessous : APPLICATION KEY et APPLICATION SECRET
/////////////////////////////////////////////////
Applicaiton name : ALCASAR-COLTEST-3.5.5 (Saisir ce que vous voulez)
Application description : Renouvellement automatique certificat Let's Encrypt pour ALCASAR 3.5.5 (Saisir ce que vous voulez)
APPLICATION KEY : 96xxxxxxxexx
APPLICATION SECRET : f99cxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
////////////////////////////////////////////////


2 - Depuis le serveur ALCASAR en SSH :

# Il faudra copier-coller les lignes :

# Pour l'Application key (suivant la valeur donnée par OVH)
export OVH_AK="96xxxxxxxexx"
# Pour l'Application secret (suivant la valeur donnée par OVH)
export OVH_AS="f99cxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx"

acme.sh --issue -d alcasar.monsite.fr --dns dns_ovh
# => Génère une erreur, c'est normal

# Créer un compte pour demande de Certificat
acme.sh --register-account -m prenom.nom@monsite.fr

# Relancer la commande avec l’option --debug :
acme.sh --issue -d alcasar.monsite.fr --dns dns_ovh --debug

# Lire les logs dans la console et relever la ligne pour OVH :
#- => Adding txt value: gnk_E86xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx for domain: _acme-challenge.alcasar.monsite.fr
# La valeur "value" sera différente
# => A ajouter dans le DNS de OVH

# Vérifier que la modification a bien été diffusée aux principaux DNS avec https://www.whatsmydns.net/ et votre valeur _acme-challenge.alcasar.monsite.fr

# Relancer la commande avec l’option --debug :
acme.sh --issue -d alcasar.monsite.fr --dns dns_ovh --debug

# Lire les logs dans la console ALCASAR et relever la ligne :
# => validationUrl='https://www.ovh.com/auth/sso/api?credentialToken=xxxxxxxxxxxxxxxxxxxxXXXXXXxxxxxxxxxxxxXXXXXXXXXXXXxxxxxxxxxxx'
# Votre lien sera différent
# Suivre le lien puis il faut s’authentifier sur OVH, sélectionner "Unlimited" puis cliquer sur "Authorize Access"

# Relancer la commande avec l’option --debug :
acme.sh --issue -d alcasar.monsite.fr --dns dns_ovh --debug

Tout doit être bon !



FEDER Powered By FusionForge Collaborative Development Environment Charte d'utilisation / Nous contacter / Mentions légales Haut de page