Quelles questions!

Veuillez remplir les champs ci-dessous pour que nous puissions vous aider. Remarque : vous devez fournir votre nom de domaine pour obtenir de l’aide. Les noms de domaine des certificats émis sont tous rendus publics dans les journaux de Transparence de Certificat (par exemple, crt.sh | example.com). Par conséquent, le fait de ne pas indiquer votre nom de domaine ici n’aide pas à le garder secret, mais rend plus difficile pour nous le fait de vous aider.

Je peux lire des réponses en Anglais :yes

Mon nom de domaine est :chez.jcz.fr

Mon serveur Web est (inclure la version) :WampServer / Apache 2.4.55

Le système d’exploitation sur lequel mon serveur Web s’exécute est (version incluse) :Windows 10 Pro

Mon hébergeur, le cas échéant, est : chez moi

Bonjour à toute l'équipe Let's Encrypt et à la communauté.

Voici les points que je soulève :

a) je ne peux pas créer un certificat sur mon nom de domaine "jcz.fr" car celui-ci est géré par alwaysdata, mon hébergeur.
J'ai une erreur lors de la connexion car l'accès au site n'est pas autorisé.
Je suis bien le propriétaire de ce nom de domaine.
Y-a-t-il un autre moyen pour créer un certificat ?

Ma question est relative à la création d'un script pour automatiser la tâche.
Le faire manuellement ne m'intéresse pas.

b) je ne peux pas automatiser la création d'un certificat générique par un script.
Est-ce bien cela ?

Dois-je comprendre que je dois le faire manuellement ?

c) voici le script que j'utilise.

%PROG% ^ --target manual ^ --host chez.jcz.fr ^ --emailaddress artemus@jcz.fr ^ --validation filesystem ^ --webroot "F:\Site-01" ^ --accepttos ^ --usedefaulttaskuser ^ --store pemfiles ^ --pemfilespath "%FOLDER%\04.Store\02.Reel"
La variable %PROG% contient le chemin vers "wacs.exe".
Et %FOLDER% vers le répertoire de stockage de mes certificats.

Y-a-t-il des points à améliorer ?

d) sans rien changer à mon script, je suis passé de deux fichiers :
--> chez.jcz.fr-chain.pem
--> chez.jcz.fr-key.pem
à quatre :
--> chez.jcz.fr-chain.pem
--> chez.jcz.fr-chain-only.pem
--> chez.jcz.fr-crt.pem
--> chez.jcz.fr-key.pem
A quoi est-ce dû ce changement ?

Entre temps, j'ai changé de version puisque je suis passé de 2.0.7.315 à la 2.1.23.1315.

Cordially.
Artemus24.
@+

Which domain do you want a certificate for? chez.jcz.fr or the root domain jcz.fr?

Someone is getting certs for both of those names so it is possible to get them (link here)

I don't have a problem accessing jcz.fr but right now I cannot reach chez.jcz.fr at all. I can't reach its home page with HTTP or HTTPS or IPv4 or IPv6. The requests timeout and this is not related to your certificates.

A good place to ask questions about wacs is below.

3 Likes

Hello MikeMcQ.

I want to upgrade my web server, by adding new urls. For example, "raspberry.jcz.fr", "wampserver.jcz.fr", in addition to the one I already have "chez.jcz.fr". In addition, I have a website hosted at Alwaysdata, which manages my "jcz.fr". I thought I could write "chez.jcz.fr,jcz.fr" without encountering any problem. But "wacs.exe" tests the access of each url. My certificate has not been validated.

Both, if it's possible, otherwise a generic certificate on "jcz.fr".

Alwaysdata manages "www.jcz.fr" and "jcz.fr", not me. Alwaysdata produces one certificate per site. As my site is accessible by both names, there are two certificates on the same site. There are two days of differences in Alwaysdata's certificates.

For "chez.jcz.fr" and "_.jcz.fr", it's me.

My goal is to manage a single certificate containing all the names of my sites.

Cordially.
Artemus24.
@+

This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.