Changes

From SME Server
Jump to navigationJump to search
207 bytes added ,  19:59, 24 November 2019
Line 3: Line 3:     
==Introduction==
 
==Introduction==
{{warning box|type=Attention| The original protocol used by Let’s Encrypt for certificate issuance and management is called ACMEv1. In March of 2018 Letsencrypt introduced support for ACMEv2, a newer version of the protocol that matches what was finalized today as RFC 8555 328. They have been encouraging subscribers to move to the ACMEv2 protocol.
+
{{warning box|type=Attention !| Le protocole original utilisé par Let’s Encrypt pour l’émission et la gestion des certificats est appelé ACMEv1. En mars 2018, Letsencrypt a introduit le support pour ACMEv2, une version plus récente du protocole qui correspond à ce qui a été finalisé aujourd'hui sous la RFC 8555 328. Ils encouragent les abonnés à passer au protocole ACMEv2.
   −
In March 2019 they announced an end of life plan for ACMEv1.
+
En mars 2019, ils ont annoncé un plan de fin de vie pour ACMEv1.
   −
In November of 2019 they will stop allowing new account registrations through their ACMEv1 API endpoint. '''IMPORTANTLY''' Existing accounts will continue to function normally.
+
En novembre 2019, ils ne permettront plus les nouvelles inscriptions de compte via leur point de terminaison API ACMEv1. '' 'IMPORTANT' '' Les comptes existants continueront à fonctionner normalement.
   −
In June of 2020 they will stop allowing new domains to validate via ACMEv1.
+
En juin 2020, ils ne permettront plus aux nouveaux domaines d'être validés via ACMEv1.
   −
Starting at the beginning of 2021 they will occasionally disable ACMEv1 issuance and renewal for periods of 24 hours, no more than once per month (OCSP service will not be affected). The intention is to induce client errors that might encourage subscribers to update to clients or configurations that use ACMEv2.
+
À compter du début de 2021, ils désactiveront occasionnellement l'émission et le renouvellement d'ACMEv1 pour des périodes de 24 heures, pas plus d'une fois par mois (le service OCSP ne sera pas affecté). Le but est d’induire des erreurs client susceptibles d’encourager les abonnés à se mettre à jour vers des clients ou des configurations utilisant ACMEv2.
   −
Renewal failures should be limited since new domain validations will already be disabled and we recommend renewing certificates 30 days before they expire.
+
Les échecs de renouvellement doivent être limités car les nouvelles validations de domaine seront déjà désactivées et nous recommandons de renouveler les certificats 30 jours avant leur expiration.
   −
In June of 2021 they will entirely disable ACMEv1 as a viable way to get a Let’s Encrypt certificate.}}
+
En juin 2021, ils désactiveront complètement ACMEv1 en tant que moyen viable d’obtenir un certificat Let’s Encrypt.}}
    
[https://letsencrypt.org/ Let’s Encrypt] est une nouvelle Autorité de Certification (CA) :  
 
[https://letsencrypt.org/ Let’s Encrypt] est une nouvelle Autorité de Certification (CA) :  
3,054

edits

Navigation menu