33800 Docs

← Retour

Tâche : Automatisation certificat wildcard SSL

Date : 25/12/2025 Status : TERMINÉ


Résumé

Le certificat wildcard *.33800.nowhere84.com a été renouvelé et l'automatisation mise en place.

Actions réalisées

  1. Supprimé certificat nova-automobile.fr (non utilisé)
  2. Installé acme.sh sur nginx.local
  3. Créé API Token cPanel o2switch : 3HW5KTGKHFAL889K9M2K9XJ4MU3D5SWV
  4. Émis nouveau certificat via Let's Encrypt + DNS cPanel API
  5. Installé certificat dans /etc/letsencrypt/live/33800.nowhere84.com/
  6. Configuré renouvellement automatique via cron acme.sh
  7. Supprimé config certbot (plus nécessaire)

Nouveau certificat

Propriété Valeur
Domaines 33800.nowhere84.com, *.33800.nowhere84.com
Émis le 25/12/2025
Expire le 25/03/2026
Émetteur Let's Encrypt (E7)
Type ECDSA

Renouvellement automatique

Le certificat sera renouvelé automatiquement 30 jours avant expiration.

Fichiers modifiés

Machine Fichier Action
nginx.local ~/.acme.sh/ Installation acme.sh
nginx.local /usr/local/bin/renew-ssl.sh Script de copie certs
nginx.local /etc/letsencrypt/renewal/33800.nowhere84.com.conf Supprimé
prod-portainer secrets/prod.env Ajout O2SWITCH_API_TOKEN

Vérification

# Vérifier certificat
ssh gouroubleu@nginx.local "sudo openssl x509 -in /etc/letsencrypt/live/33800.nowhere84.com/fullchain.pem -noout -dates"

# Test manuel renouvellement
ssh gouroubleu@nginx.local "~/.acme.sh/acme.sh --cron --force"