This is an old revision of the document!
3 machines ont actuellement des certificats pour “https” renouvelables tout les 6 mois:
exp. date | |
---|---|
cloudsrv | 2025-05-27 |
web | 2025-06-05 |
mailsrv4 | 2025-05-27 |
Note pour mailsrv4: le http doit être activé pour que le certif soit émis (et peut-être désactivé ensuite…). S'il ne l'est pas ca refuse avec des arguments “vous n'êtes pas celui que vous prétendez être”. Le switch se trouve dans Zyxel / security policy / policy control (http+https+smtp pour mailsrv4)
Mais actuellemen il est activé par défaut.
themis@cloudsrv:~$ sudo certbot certificates
[sudo] password for themis:
Saving debug log to /var/log/letsencrypt/letsencrypt.log
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
Found the following certs:
Certificate Name: cloudsrv.themis.iac.es Serial Number: 49ae4fb7650414ed810b4a0828d25625d40 Key Type: ECDSA Domains: cloudsrv.themis.iac.es Expiry Date: 2025-05-27 17:15:51+00:00 (VALID: 36 days) Certificate Path: /etc/letsencrypt/live/cloudsrv.themis.iac.es/fullchain.pem Private Key Path: /etc/letsencrypt/live/cloudsrv.themis.iac.es/privkey.pem
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
themis@web:~$ sudo certbot certificates [sudo] password for themis: Saving debug log to /var/log/letsencrypt/letsencrypt.log
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - Found the following certs:
Certificate Name: web3.themis.iac.es-0001 Serial Number: 443b4a745067f07f3a7b0e7ac994610ef3b Key Type: ECDSA Domains: web3.themis.iac.es Expiry Date: 2024-06-09 22:42:32+00:00 (INVALID: EXPIRED) Certificate Path: /etc/letsencrypt/live/web3.themis.iac.es-0001/fullchain.pem Private Key Path: /etc/letsencrypt/live/web3.themis.iac.es-0001/privkey.pem Certificate Name: web3.themis.iac.es Serial Number: 4b7d5136e5f4aa62fb482c4f3f5c1ca2687 Key Type: ECDSA Domains: web.themis.iac.es themis.iac.es www.themis.iac.es Expiry Date: 2025-06-05 20:51:00+00:00 (VALID: 45 days) Certificate Path: /etc/letsencrypt/live/web3.themis.iac.es/fullchain.pem Private Key Path: /etc/letsencrypt/live/web3.themis.iac.es/privkey.pem
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - themis@web:~$
themis@mailsrv4:~$ sudo certbot certificates Saving debug log to /var/log/letsencrypt/letsencrypt.log
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - Found the following certs:
Certificate Name: mailsrv4.themis.iac.es Serial Number: 3f3c3c08560e54a7c86cb43a7307c5b2d7b Key Type: ECDSA Domains: mailsrv4.themis.iac.es Expiry Date: 2025-05-27 10:21:27+00:00 (VALID: 35 days) Certificate Path: /etc/letsencrypt/live/mailsrv4.themis.iac.es/fullchain.pem Private Key Path: /etc/letsencrypt/live/mailsrv4.themis.iac.es/privkey.pem
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - themis@mailsrv4:~$