Cette page ne concerne pas ClickHouse Cloud. La procédure décrite ici est automatisée dans les services ClickHouse Cloud.
Vue d’ensemble
acme :
HTTP-01 (plus d’informations sur les types de challenge ici) lors de la validation du domaine. Une fois la validation terminée et le certificat émis, le port HTTPS prend en charge le trafic chiffré à l’aide du certificat obtenu.
Le port HTTP n’a pas besoin d’être le port 80 sur le serveur lui-même ; il peut être remappé à l’aide de nftables ou d’outils similaires. Consultez la documentation de votre fournisseur ACME pour connaître les ports acceptés pour les challenges HTTP-01.
Dans le bloc acme, nous définissons email pour la création du compte et acceptons les conditions d’utilisation du service ACME.
Après cela, il ne nous reste plus qu’à fournir une liste de domaines.
Limitations actuelles
- Seul le challenge de type
HTTP-01est pris en charge. - Seules les clés
RSA 2048sont prises en charge. - La limitation du nombre de requêtes n’est pas prise en charge.
Paramètres de configuration
acme :
Notez que, par défaut, la configuration utilise le répertoire de production de Let’s Encrypt. Pour éviter d’atteindre le quota de requêtes en raison d’une probable erreur de configuration, il est recommandé de tester d’abord le processus d’émission des certificats avec le répertoire de préproduction.
Administration
Déploiement initial
Structure des données de Keeper
Migration depuis d’autres clients ACME
RSA 2048.
En supposant une migration depuis certbot et l’utilisation du répertoire /etc/letsencrypt/live, vous pouvez utiliser la suite de commandes suivante :