SSL, gestion des certificats Let's Encrypt

Le site let's Encrypt fournit des certificats gratuits

 

 

 

le principe de ce type de sites est :

 

Pour demander à let's Encrypt de générer un certificat et le télécharger, utilisez le script acme.sh

 

 

• premiers essais d'utilisation pour Volubis.fr

 

acme.sh –issue –insecure -d volubis.fr -w /www/VOLUBIS/htdocs

 

suite....

 

Si vous n'indiquez pas le bon répertoire lets'encrypt, ne retrouve pas le fichier de vérification qu'il vient de générer

 

C'est Liam, qui nous a mis la puce à l'oreille : https://dev.to/worksofbarry/using-acmesh--lets-encrypt-on-ibm-i-ihm

 

•Cas réel avec le certificat de commonFrance

 

 

il faut, dans DCM, avant d'importer le certificat, importer les certificats de la chaîne certifiant le site letsencryp.org



Pour importer ensuite votre certificat, il faut

un peu de code...

find /QOpenSys/* -name sed
/QOpenSys/opt/freeware/bin/sed
/QOpenSys/pkgs/bin/sed
/QOpenSys/QIBM/ProdData/OS400/PASE/bin/sed
/QOpenSys/testRoot/QOpenSys/usr/bin/sed
/QOpenSys/usr/bin/sed

la version de /QOpensys/pkgs/bin est sans doute la plus récente, alors vérifiez votre PATH !


Copyright © 1995,2020 VOLUBIS