TheRedUnicorn

  • État Fermée
  • Pourcentage achevé
    100%
  • Type Feature Request
  • Catégorie Système
  • Assignée à
    edouard
  • Système d'exploitation CrimeOfTheCentury
  • Sévérité Très basse
  • Priorité Basse
  • Due pour la version Non décidée
  • Échéance 31 December 1969
  • Privée
Concerne le projet: TheRedUnicorn
Ouverte par edouard - 26 November 2017
Dernière modification par edouard - 01 May 2020

FS#6 - Script d'automatisation des renouvellements de certificats

Contexte

Les certificats des différents domaines hébergés sont à renouveler tous les trois mois. Il faut compter environ 30 minutes pour ce faire. Cependant, c’est une tache très besogneuse et répétitive.

Nouveauté

Un script écrit en Bash permettrait de s’affranchir de cette corvée régulière ou d’en diminuer fortement les actions dans la mesure du possible.

Fermée par  edouard
01 May 2020 10:39
Raison de la fermeture :  Implémenté
Admin

Étude de faisabilité du script en fonction de la commande letsencrypt/certbot

Admin
  • Automatisation partielle possible, à hauteur de 75%.
  • Une seconde version du script est prévue pour amener l'automatisation au maximum possible de 90%. Une seconde tâche sera ouverte ultérieurement pour les ajouts permettant la seconde version.
  • La première version devrait déjà de réduire significativement le temps de renouvellement des certificats et de supprimer un certain nombre de tâches répétitives et d'erreurs possibles du type faute de frappe, oubli, etc.
Admin

Version numéro 1 OK. Renouvellement OK via le script.
Version 2 à venir.

Admin

Amélioration de la V1 par l’usage de directives ‘location’ et restriction à 1 webroot unique.

Admin
edouard a commenté le 01 May 2020 10:39

La V2 est stable, cf commentaire précédent. Il suffit seulement d'exécuter le script à l'expiration. En effet, HPKP a été abandonné (2 certificats d’autorités différentes requis).

À noter qu'il est difficile d'automatiser le renouvellement à 100% étant donné le fait que la durée du certificat soir de 90 jours (absence de date fixe).

Date Utilisateur Effort (H:M) Commentaire
01 December 2017 19:32 edouard 1:27
02 December 2017 11:14 edouard 2:17
08 June 2019 10:06 edouard 0:30
watch my effort tracking timers

Chargement...

Activer les raccourcis clavier

Liste des tâches

Détails de la tâche

Édition de la tâche