Attention ! Ne cliquez pas sur ce lien, c'est un piège à enfoirés du net !

Chez oim, forum libreChez oim, forum libre

 


Pages: [1] 2 3 4 ... 10
 1 
 le: Hier à 10:26 
Démarré par alex - Dernier message par alex
La parano a pris le dessus, j'ai quand même forcé le renouvellement des certificats chez-oim.org malgré l'absence de risques vu que la méthode de validation DNS-01 est utilisée. :je:

Code
acme.sh --renew -d chez-oim.org --ecc --dns dns_ispconfig --force

J'ai fait de même en local avec le module MOD_MD de Apache alors que je savais très bien que la validation HTTP-01 était utilisée... :-[

Code
MDRenewWindow 60d

 2 
 le: Hier à 07:32 
Démarré par alex - Dernier message par alex
Oups ! Je vois seulement ça...

Mais qu'est-ce qui a bien pu se passer pour qu'ils révoquent si vite les certificats concernés ?!

Pour ce qui est de ce tuto, ça va, vu qu'il s'agit de certificats wildcard, la validation utilisée ne peut être que DNS-01.
Sinon, pour forcer le renouvellement d'un certificat, c'est très simple et ça se passe ici : https://chez-oim.org/index.php/topic,2171.0.html#post_renew


Pour le tuto MOD_MD de Apache, la validation par défaut est HTTP-01.
Sinon, pour forcer le renouvellement des certificats, ouvrez le fichier httpd.conf et recherchez la ligne MDRenewWindow pour la remplacer par la ligne suivante :
Code
MDRenewWindow 60d
Redémarrez Apache et attendez quelques minutes, ensuite remettez la ligne dans sont état d'origine et relancez Apache. Vous devriez avoir votre nouveau certificat.
Code
MDRenewWindow 30d

Et enfin, pour le tuto le.exe/le.pl la validation est HTTP-01.

Ca n'empêche que j'aimerais bien savoir ce qui s'est passé... :-\

 3 
 le: mercredi 26 janvier 2022, 20:05 
Démarré par alex - Dernier message par alex
Salut les gens ! :ik:

 4 
 le: mercredi 26 janvier 2022, 11:05 
Démarré par alex - Dernier message par Otomatic
Bonjour,

ApacheLounge à reçu le courriel suivant :

Citation
Hello,

Please immediately renew your TLS certificate(s) that were issued from
Let's Encrypt using the TLS-ALPN-01 validation method and the following
ACME registration (account) ID(s):

xxxxxxxxx

We've determined that an error made it possible for TLS-ALPN-01
challenges, completed before today, to not comply with certificate
issuance requirements. We have remediated this problem and will revoke
all unexpired certificates that used this validation method at 16:00 UTC
on 28 January 2022. Please renew your certificates now to ensure an
uninterrupted experience for your site visitors.

We apologize for any inconvenience this may cause. If you need support
in the renewal process, please comment on our forum post. Our staff and
community members are available to help:

https://community.letsencrypt.org/t/170449

Thank you,

The Let's Encrypt Team   

Réponse de ApacheLounge
All certificates issued in the last 90 days and validated with TLS-ALPN-01 challenge are affected. You need to (force) renew the certificate according to your ACME client’s directions.

At https://community.letsencrypt.org/t/170449 in the comments is also the way how to renew with mod_md.

!! It is advised by us to renew all your Let's Encrypt certificates.

Let's Encrypt will revoke all unexpired certificates that used this validation method at 16:00 UTC on 28 January 2022. Renew your certificates now to ensure an uninterrupted experience for your site visitors.
Citation de: Traduction
Tous les certificats émis au cours des 90 derniers jours et validés avec le défi TLS-ALPN-01 sont concernés. Vous devez (forcer) le renouvellement du certificat en suivant les instructions de votre client ACME.

Sur https://community.letsencrypt.org/t/170449 dans les commentaires, vous trouverez également la façon de renouveler avec mod_md.

! ! Nous vous conseillons de renouveler tous vos certificats Let's Encrypt.

Let's Encrypt révoquera tous les certificats non expirés qui ont utilisé cette méthode de validation à 16:00 UTC le 28 janvier 2022. Renouvelez vos certificats dès maintenant pour garantir une expérience ininterrompue aux visiteurs de votre site.

 5 
 le: mardi 25 janvier 2022, 21:40 
Démarré par alex - Dernier message par alex
P'tain !
Je viens de jeter un oeil et les éboueurs, c'est pas pour ce soir... :ga:

Ils commencent à me les briser menu ces tire au flanc ! :gd:
En 2 mois on se tape la 3ème grève, bande d'enfoirés ! :il:

 6 
 le: mardi 25 janvier 2022, 21:36 
Démarré par alex - Dernier message par alex
J'en étais convaincu. :)
 :ij:

 7 
 le: mardi 25 janvier 2022, 20:57 
Démarré par alex - Dernier message par Otomatic
C'est vrai que je suis un mardinaute très gentil  :aa  :ik:

 8 
 le: mardi 25 janvier 2022, 19:24 
Démarré par alex - Dernier message par alex
Salut les gentils du mardi ! :ik:

 9 
 le: lundi 24 janvier 2022, 19:23 
Démarré par Otomatic - Dernier message par alex
Corrige un défaut de comparaison des versions PHP compatibles avec PhpMyAdmin 5.1.2.

Impec, c'est tout bien. :jw:

 10 
 le: lundi 24 janvier 2022, 19:22 
Démarré par Otomatic - Dernier message par alex
Reviens pour un feedback. ;)

Pages: [1] 2 3 4 ... 10

Page générée en 0.043 secondes avec 17 requêtes.