Quotidien Shaarli

Tous les liens d'un jour sur une page.

Hier - September 18, 2026

Générer un certificat temporaire avec Let's Encrypt | Net-Security

Cet article explique comment générer manuellement un certificat Let's Encrypt temporaire, une solution de contournement face aux difficultés de renouvellement automatique des certificats, particulièrement sur des environnements complexes ou restreints. Il présente les pré-requis nécessaires, notamment Python 3 et la capacité de modifier les enregistrements DNS du domaine, ainsi que la commande certbot avec les options pertinentes pour un renouvellement manuel via le challenge DNS.

L'approche manuelle permet de pallier temporairement les problèmes d'automatisation liés à l'ACME. Elle requiert la création d'enregistrements TXT spécifiques dans la zone DNS du domaine concerné pour valider la propriété, une étape vérifiable ensuite via des outils comme nslookup ou des plateformes en ligne. Une fois cette validation réussie, le certificat et sa clé privée sont générés, offrant une solution rapide pour résoudre les problèmes de certificat expiré.

Bien que cette méthode dépannage, elle n'adresse pas la cause profonde des échecs de renouvellement automatique. L'article souligne l'importance d'anticiper les futures contraintes, comme la réduction de la durée de validité des certificats à 47 jours d'ici 2029, et suggère l'adaptation des processus pour éviter ces problèmes à long terme.