Outils pour utilisateurs

Outils du site


linux:ssl (lu 91678 fois)

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
linux:ssl [10-11-2025 14:34] – [Avec StartSSL] edmc73linux:ssl [30-08-2026 19:12] (Version actuelle) – [DNS challenge avec OVH] edmc73
Ligne 543: Ligne 543:
 207.154.212.47 - - [10/Nov/2025:15:07:01 +0100] "GET /?rest_route=/wp/v2/users/ HTTP/1.1" 500 220096 "-" "Go-http-client/1.1"                                                                                                                         207.154.212.47 - - [10/Nov/2025:15:07:01 +0100] "GET /?rest_route=/wp/v2/users/ HTTP/1.1" 500 220096 "-" "Go-http-client/1.1"                                                                                                                        
 </code> </code>
 +
 +===== DNS challenge avec OVH =====
 +
 +Pour le DNS challenge Let's Encrypt via OVH (utilisé par certbot-dns-ovh et donc par NPM), il faut créer une clé API sur https://api.ovh.com/createToken/ (ou dans l'espace client OVH → Compte → API) avec les droits suivants :
 +
 +Méthodes et chemins à autoriser :
 +<code>
 +┌─────────┬────────────────┐
 +│ Méthode │     Chemin     │
 +├─────────┼────────────────┤
 +│ GET     │ /domain/zone/* │
 +├─────────┼────────────────┤
 +│ PUT     │ /domain/zone/* │
 +├─────────┼────────────────┤
 +│ POST    │ /domain/zone/* │
 +├─────────┼────────────────┤
 +│ DELETE  │ /domain/zone/* │
 +└─────────┴────────────────┘
 +</code>
 +Pourquoi ces 4 méthodes :
 +  * GET : lire la zone DNS existante
 +  * POST : créer l'enregistrement TXT temporaire (_acme-challenge.tondomaine.com)
 +  * PUT : rafraîchir/appliquer la zone (refresh)
 +  * DELETE : supprimer l'enregistrement TXT une fois la validation faite
 +
 +Pour restreindre au strict nécessaire, tu peux remplacer ''/domain/zone/*'' par ''/domain/zone/edmc73.com/*'' (ou le domaine concerné) pour les droits de modification si tu ne veux pas donner accès à toutes tes zones DNS OVH.
 +
 +<code>
 +┌─────────┬───────────────────────────┐
 +│ Méthode │          Chemin           │
 +├─────────┼───────────────────────────┤
 +│ GET     │ /domain/zone/           │
 +├─────────┼───────────────────────────┤
 +│ POST    │ /domain/zone/edmc73.com/* │
 +├─────────┼───────────────────────────┤
 +│ PUT     │ /domain/zone/edmc73.com/* │
 +├─────────┼───────────────────────────┤
 +│ DELETE  │ /domain/zone/edmc73.com/* │
 +└─────────┴───────────────────────────┘
 +</code>
 +
 +
 +Une fois la clé créée, OVH te donne trois valeurs à mettre dans le fichier credentials de NPM :
 +<code>
 +dns_ovh_endpoint = ovh-eu
 +dns_ovh_application_key = xxx
 +dns_ovh_application_secret = xxx
 +dns_ovh_consumer_key = xxx
 +</code>
 +(Le consumer_key est généré séparément lors de la validation de la clé — OVH t'envoie un lien à valider après création.)
 +
linux/ssl.1762785289.txt.gz · Dernière modification : de edmc73