Line 32: |
Line 32: |
| | | |
| ==Préparation== | | ==Préparation== |
− | Avant de commencer l'installation, vérifiez si vous ou une contribution installée avaient configuré toutes les valeurs personnalisées pour votre certificat TLS/SSL : | + | Avant de commencer l'installation, effectuez une vérification pour voir si vous ou une contribution installée, auraient configuré des valeurs personnalisées sur votre certificat TLS/SSL : |
| | | |
| # config show modSSL | | # config show modSSL |
Line 44: |
Line 44: |
| config show modSSL > "/root/db_configuration_modSSL_backup_$(date +%Y%m%d_%H%M%S)" | | config show modSSL > "/root/db_configuration_modSSL_backup_$(date +%Y%m%d_%H%M%S)" |
| | | |
− | ==Contrib Installation of Dehydrated== | + | ==Installation de la contribution de Dehydrated== |
− | John Crisp has prepared a contrib that installs the dehydrated script, creates the appropriate configuration files, and integrates with the SME templates system. This is the simplest way to install dehydrated on your SME Server. | + | John Crisp a préparé le fichier pour le script de Dehydrated, en créant les fichiers de configuration appropriés et en l'intégrant au système de modèles SME. C'est la manière la plus simple d'installer Dehydrated sur votre serveur KOOZALI SME. |
| | | |
| ===Installation=== | | ===Installation=== |
| yum install smeserver-letsencrypt --enablerepo=smecontribs | | yum install smeserver-letsencrypt --enablerepo=smecontribs |
| | | |
− | You will then need to configure the domains and hosts for which you want to ask a certificate. See the following Configuration section.
| + | Vous devez ensuite configurer les domaines et les hôtes pour lesquels vous souhaitez demander un certificat. Voir plus bas, la section « Configuration ». |
| | | |
− | ===Updates=== | + | ===Mises à jour=== |
− | Your server will report available updates from the smecontribs repository as they are available. If you have previously installed smeserver-letsencrypt from the reetp repository, you will need to make sure that you've set the ACCEPT_TERMS configuration property:
| + | Votre serveur disposera de mises à jour disponibles dans le dépôt smecontribs. Si vous avez déjà installé smeserver-letsencrypt à partir du dépôt « reetp », vous devez vous assurer que vous avez défini la propriété de configuration de « ACCEPT_TERMS » : |
| | | |
| config setprop letsencrypt ACCEPT_TERMS yes | | config setprop letsencrypt ACCEPT_TERMS yes |
| signal-event console-save | | signal-event console-save |
| | | |
− | ===Updating=== | + | ===Ré-actualisation=== |
− | Few reported issue when upgrading the contribs see [[Bugzilla:10286]] and [[Bugzilla:10097]]
| + | Quelques problèmes signalés lors de la mise à niveau des contributions, voir [[Bugzilla:10286]] and [[Bugzilla:10097]] |
| | | |
− | A full update can be done as follow :
| + | Une mise à jour complète peut être effectuée comme suit : |
| yum update smeserver-letsencrypt dehydrated --enablerepo=smecontribs | | yum update smeserver-letsencrypt dehydrated --enablerepo=smecontribs |
| | | |
− | It is important to do the usual
| + | Il est important d'effectuer l'usuel : |
| signal-event post-upgrade; signal-event reboot | | signal-event post-upgrade; signal-event reboot |
| | | |
− | otherwise
| + | à défaut : |
| signal-event console-save | | signal-event console-save |
| | | |
− | failure to do this might leave the contribution not working and your certificates not renewed.
| + | Ne pas le faire pourrait laisser la contribution hors service et vos certificats ne seraient pas renouvelés. |
| | | |
| ===Configuration=== | | ===Configuration=== |
− | There are several configuration database entries that need to be made in order to set up this contrib. Most of them tell the scripts which hostnames need to be part of your certificate.
| + | Il y a plusieurs configurations d'entrées de la base de données qui doivent être faites afin de mettre en place cette contribution. La plupart d'entre elles indiquent aux scripts quels noms d'hôte doivent faire partie de votre certificat. |
| | | |
| ====Hosts and domains for the certificate==== | | ====Hosts and domains for the certificate==== |