Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| linux:ssl [10-11-2025 14:34] – [Avec StartSSL] edmc73 | linux:ssl [30-08-2026 19:12] (Version actuelle) – [DNS challenge avec OVH] edmc73 | ||
|---|---|---|---|
| Ligne 543: | Ligne 543: | ||
| 207.154.212.47 - - [10/ | 207.154.212.47 - - [10/ | ||
| </ | </ | ||
| + | |||
| + | ===== DNS challenge avec OVH ===== | ||
| + | |||
| + | Pour le DNS challenge Let's Encrypt via OVH (utilisé par certbot-dns-ovh et donc par NPM), il faut créer une clé API sur https:// | ||
| + | |||
| + | Méthodes et chemins à autoriser : | ||
| + | < | ||
| + | ┌─────────┬────────────────┐ | ||
| + | │ Méthode │ | ||
| + | ├─────────┼────────────────┤ | ||
| + | │ GET │ / | ||
| + | ├─────────┼────────────────┤ | ||
| + | │ PUT │ / | ||
| + | ├─────────┼────────────────┤ | ||
| + | │ POST │ / | ||
| + | ├─────────┼────────────────┤ | ||
| + | │ DELETE | ||
| + | └─────────┴────────────────┘ | ||
| + | </ | ||
| + | Pourquoi ces 4 méthodes : | ||
| + | * GET : lire la zone DNS existante | ||
| + | * POST : créer l' | ||
| + | * PUT : rafraîchir/ | ||
| + | * DELETE : supprimer l' | ||
| + | |||
| + | Pour restreindre au strict nécessaire, | ||
| + | |||
| + | < | ||
| + | ┌─────────┬───────────────────────────┐ | ||
| + | │ Méthode │ Chemin | ||
| + | ├─────────┼───────────────────────────┤ | ||
| + | │ GET │ / | ||
| + | ├─────────┼───────────────────────────┤ | ||
| + | │ POST │ / | ||
| + | ├─────────┼───────────────────────────┤ | ||
| + | │ PUT │ / | ||
| + | ├─────────┼───────────────────────────┤ | ||
| + | │ DELETE | ||
| + | └─────────┴───────────────────────────┘ | ||
| + | </ | ||
| + | |||
| + | |||
| + | Une fois la clé créée, OVH te donne trois valeurs à mettre dans le fichier credentials de NPM : | ||
| + | < | ||
| + | dns_ovh_endpoint = ovh-eu | ||
| + | dns_ovh_application_key = xxx | ||
| + | dns_ovh_application_secret = xxx | ||
| + | dns_ovh_consumer_key = xxx | ||
| + | </ | ||
| + | (Le consumer_key est généré séparément lors de la validation de la clé — OVH t' | ||
| + | |||