Salut

Pour installer et utiliser Let's Encrypt, j'ai utilise Dehydrated qui se
trouve dans les depots
Il simplifie un peu la mise en oeuvre.
J'ai suivi principalement ces tutos:
-
http://tutos.tangui.eu.org/2016/08/09/deployer-letsencrypt-sur-debian-jessie/
-
https://technique.arscenic.org/ssl-securisation-des-communications-serveur-client/article/installer-et-configurer-un-certificat-let-s-encrypt

Ca fonctionne bien, j'ai 10 ou 15 sites fonctionnant avec let's encript


- Première question : Faut t'il créer 1 ou 2 certificat, pour
> WWW.Domain.TLD et Domain.TLD ?
>

 1 Seul certificat


> - Deuxième question : Apache2, par défaut, permet t'il bien de rediriger
> http vers https, sans avoir a modifier la configuration de httpd ?
>

Je ne suis pas tres pointu sur la conf d'apache mais pour ma part, j'ai 2
fichiers virtual host par domaine.
Le 1er pour le http et un 2eme pour le https. On doit pouvoir les reunir en
un seul jepense.
Sinon pour repondre a ta question, je ne me rappelle pas avoir eu de
difficulte avec apache dans la redirection http/https et je n'ai absolument
pas eu a modifier la conf apache


Cordialement
Hugues



> J'ai fais quelques tests mais, pour le moment, je n'arrive que à
> afficher le domaine avec https://www et le domaine dans le www lui, ne
> passe pas comme étant SSL.
> -> Le domaine en http, lui, n'est pas redirigé vers https, malgré mes
> quelques essais de configuration des Vhosts, ou, de htaccess.
> ( J'ai d'ailleurs l'impression que le fichier .htaccess n'est pas
> forcément interprété par le serveur, d'ou, m'a question concernant la
> configuration par défaut de Apache2. )
>
> Voilà ma configuration actuelle, sans utiliser https :
> ->
>
> https://www.visionduweb.eu/wiki/index.php?title=VirtualHosts_des_domaines_enregistr%C3%A9s
> Je vais compléter sûrement encore ce dimanche, la configuration que j'ai
> modifiée pour mes essais avec https.
>
> Pouvez vous m'aider en donnant un avis sur cette configuration actuelle ?
> Me donner votre avis pour la configuration https ?
> Partager éventuellement une documentation qui serait fonctionnelle pour
> vous et rédigée avec précision ?
>
>
>

Répondre à