« ACME ProxMox » : différence entre les versions
Aller à la navigation
Aller à la recherche
| Ligne 18 : | Ligne 18 : | ||
*Enfin on demande la création du certificat : | *Enfin on demande la création du certificat : | ||
[[File:ACME9.PNG|border|Dernière étape, on demande l'obtention du certificat..]] | [[File:ACME9.PNG|border|Dernière étape, on demande l'obtention du certificat..]] | ||
= Challenge DNS (Serveur non joignable par le port 80)= | |||
== Exemple avec Duck DNS == | |||
*On récupère le "token" de son compte en se connectant sur https://www.duckdns.org/ : | |||
[[File:DuckDNS.PNG|border|On récupère le "token" de son compte Duck DNS]] | |||
*Toujours depuis le menu "'''Datacenter'''", dans "'''Challenge Plugins'''" on crée un plugin : | |||
[[File:ACME10.PNG|border|On demande la création du plugin..]] | |||
*On donne un nom au plugin (exemple "DuckDNS"), on choisit "DNS API" -> "duckdns", on renseigne le "token" dans "API Data" sous la forme "DuckDNS_Token=<font color = blue>TOKEN_DUCKDNS</font>" et on valide : | |||
[[File:ACME11.PNG|border|On rensigne la création du plugin]] | |||
*On se rend dans le menu du serveur (node) -> "'''Certificates'''" | |||
[[File:ACME4.PNG|border|Menu certificat..]] | |||
*On édite le compte à utiliser : | |||
[[File:ACME7.PNG|border|On édite le compte à utiliser..]] | |||
*On choisit le comte à utiliser et on valide : | |||
[[File:ACME8.PNG|border|On choisit le comte à utiliser et on valide]] | |||
Version du 12 mai 2021 à 09:47
- Depuis l'interface web de ProxMox, se rendre dans "Datacenter" -> "ACME" :
- Créer un nouveau compte :
- On rentre un nom pour le compte, une adresse de contact, on accepte les conditions d'utilisation et on valide :
Serveur joignable par le port 80
- Se rendre dans le menu du serveur (node) -> "Certificates"
- On édite le compte à utiliser :
- On choisit le comte à utiliser et on valide :
- On demande l'ajout d'un certificat dans "ACME" :
- On choisit un "challenge" du type "HTTP" et on entre l'adresse DNS du serveur accessible via Internet par le port 80 :
- Enfin on demande la création du certificat :
Challenge DNS (Serveur non joignable par le port 80)
Exemple avec Duck DNS
- On récupère le "token" de son compte en se connectant sur https://www.duckdns.org/ :
- Toujours depuis le menu "Datacenter", dans "Challenge Plugins" on crée un plugin :
- On donne un nom au plugin (exemple "DuckDNS"), on choisit "DNS API" -> "duckdns", on renseigne le "token" dans "API Data" sous la forme "DuckDNS_Token=TOKEN_DUCKDNS" et on valide :
- On se rend dans le menu du serveur (node) -> "Certificates"
- On édite le compte à utiliser :
- On choisit le comte à utiliser et on valide :