Let's encrypt :10 min pour tout comprendre ( Ce que fait Certbot sur votre serveur)

preview_player
Показать описание
Let's Encrypt est un service ou plutôt une autorité de certification gratuite permettant de sécuriser votre site. C'est à dire, obtenir un certificat afin d'appliquer le protocole HTTPS sur votre serveur et chiffrer les échanges et certifier votre authenticité à vos visiteurs.

Dans cette vidéo on abordera, la communication entre Certbot et Let's Encrypt. On verra aussi la création et l'échange d'information comme la paire de clés privées et publiques ainsi que l'envoi d'éléments signés. Puis on verra le défi ACME (ACME challenge) pour la vérification de votre nom de domaine qu'il soit une zone Wildcard ou non ( on expliquera pourquoi). Pour finir, on comprendra comment Certbot configure notre serveur et surtout à quoi il touche pour rendre tout ça possible.

Let's encrypt est très utilisé depuis l'imposition du HTTPS par Google, il y a quelques années. Malgré ça, on utilise Let's Encrypt comme une contrainte plutôt qu'un avantage. La tâche est plutôt facile, même beaucoup trop facile. Du coup on ne cherche pas vraiment à savoir, par manque de motivation ou de temps, comment fonctionne la création d'un certificat (avec Certbot).

Pourtant, bien comprendre Let's Encrypt permet de renforcer ses atouts en sécurité, mais aussi en productivité. Le jour où vous obtenez une erreur que ce soit sur un serveur Nginx, l'outil Certbot, un problème de droit sous apache...

Si vous comprenez Let's Encrypt en profondeur et la communication du protocole ACME. il sera beaucoup plus facile pour vous de corriger le problème.

00:00 Pourquoi comprendre let's encrypt
00:32 Let's encrypt et Certbot : fonctionnement
01:58 Certbot : installation
02:33 Certbot : en profondeur (ACME & CONFIG )
04:33 ACME challenge : les deux méthodes (HTTP et DNS)
04:58 Comment choisir entre la méthode HTTP et DNS
06:13 ACME - HTTP
08:00 Configuration des certificats
08:42 ACME - DNS

#letsencrypt #https #web
Рекомендации по теме
Комментарии
Автор

Enfin qlq qui explique ça clairement (et proprement) ! Merci !!

colerecachee
Автор

Bonjour, je suis actuellement en train de configurer certbot pour mon site web, mais il ne m'affiche que des erreur unauthorized. Je pense que c'est dû au fait que let's encrypt de ne me considère pas comme propriétaire de mon domaine. Pourriez-vous m'aider svp.

ilyasben
Автор

dommage qu'il y a cette musique qui perturbe énormément, elle sabote l'explication permettant ainsi de ne rien comprendre au final (pour ceux qui arrivent encore à tenir jusqu'au bout de cette vidéo). Mon conseil constructif serait plutôt, de ne pas mettre de musique du tout afin de rester focus sur l'explication qui est très bien animée. Merci pour ton partage

rachidben-azouz
Автор

Bonjour, si je veux utiliser un autre port que le 80 ou 443, je fais comment avec CertBot ?

hecone
Автор

c'est l'inverse, la clé publique sert à chiffrer les données, la privée sert à déchiffrer 2:50

Ludazerotrois
Автор

super vidéo juste une petite question, Let's Encrypt nous donne 4 fichiers cert.pem qui est donc le certificat avec notre clé publique, chain.pem, fullchain.pem mais aussi privkey.pem. Je ne comprend pas vraiment comment il peut nous donner notre clé privée sachant qu'on la déjà générée avant et qu'il n'est pas censé l'avoir

alexandrebeining