Admin/Dev

06
Août
2023

Astuce Certbot : Etendre les domaines couverts par un certificat

Publié par sky

Créer un certificat pour sécuriser un site internet ou un service est désormais un jeu d'enfant. En gérant plusieurs domaines, on peut se retrouver à gérer des certificats en pagaille. Pour cela et pour en limiter le nombre, on a souvent tendance à regrouper les sous-domaines, et parfois même les domaines, sous un même certificat.

Cela se fait facilement à la création, tel que, pour skymac.org

certbot -d "www.skymac.org,skymac.org"

Mais une fois que la commande est lancée, savez vous qu'il est toujours possible d'ajouter un domaine à un groupe existant. Pour cela, il suffit d'utiliser le paramètre --expand.

Voici un exemple d'utilisation, pour ajouter le sous-domaine test.skymac.org au certificat existant

certbot --expand -d "www.skymac.org,skymac.org,test.skymac.org"

Dans ce cas, certbot ne va pas créer un nouveau certificat, mais bien étendre l'existant au nouveau sous-domaine.

Bien entendu, pour des raisons de sécurité, il ne faut pas rassembler TOUS ses domaines et sous-domaines au sein d'un seul certificat, mais bien conserver une logique de regroupement pour des éléments qui vont ensemble.

 
Ouvrir le panneau de gestion des cookies
Fermer le panneau
Ce site utilise des cookies pour assurer son bon fonctionnement. Il utilise aussi des cookies issues de services tiers permettant de proposer des fonctionnalités avancées. À tout moment, vous pouvez choisir quels services vous souhaitez activer ou refuser, afin de retirer votre consentement quant à l'utilisation des cookies.
 
Personnalisation des services
Vous êtes libre de choisir quels services vous souhaitez activer. En autorisant ces services tiers, vous acceptez le dépôt et la lecture de cookies et l'utilisation de technologies de suivi nécessaires à leur bon fonctionnement. En retirant votre consentement pour certains de ces services, certaines fonctionnalités du site peuvent ne plus fonctionner.
Navigation du site  En savoir plus
Le site écrit un cookie de session permettant son bon fonctionnement et aidant à la navigation. Il ne peut être désactivé.
Utilisation : 1 cookie, enregistre l'identifiant de la session.
Durée de vie : Le cookie est présent pendant toute la session sur le site. Il devient obsolète après 24 minutes d'inactivité.
Obligatoire
Popup Média
Afficher des vidéos depuis Yoube ou Dailymotion.
 
Tout accepter Tout refuser Gérer