Déployé sur la machine `audio.a-lec.org` (voir la [documentation spécifique](https://git.a-lec.org/a-lec/commissions/infrastructure/doc-infra/-/blob/master/Machines%20virtuelles/audio.md)).
- le service Mumble n'a pas besoin de serveur web ;
- décision de ne pas installer une application de client web pour Mumble.
Cela n'empêchera pas les gens d'essayer d'aller sur la page web https://audio.a-lec.org/.
Donc une page d'information permet d'apporter une réponse à ce cas, par exemple en donnant des informations sur comment se connecter, comment configurer son client, où trouver un client…
Il s'agit d'une simle page XHTML faite à la main et placée dans `/var/www/audio.a-lec.org/`.
# Service Mumble
Service d'audio-conférence basé sur le logiciel libre Mumble : https://www.mumble.info/
## Installation
Ouvrir les ports nécessaires :
```
ufw allow 64738/udp
ufw allow 64738/tcp
```
Installer le paquet :
```
apt-get install mumble-server
```
Configurer, notamment le mot de passe de SuperUser :
```
dpkg-reconfigure mumble-server
```
Transmettre le mot de passe à l'équipe adminsys.
## Gestion du certificat
Utiliser le certificat SSL du site web `audio.a-lec.org` pour enrichir le fichier `/etc/mumble-server.ini` :
À noter que cela suffit même en cas de regénération du certificat. En effet, Certbot a l'intelligence de propager le groupe et les permissions du groupe des certificats précédents ! C'est même indiqué dans la documentation officielle, https://eff-certbot.readthedocs.io/en/stable/using.html :