Bogue de renouvellement de certificat TLS avec TLSA
Mise en place du script /etc/letsencrypt/renewal/certbot-dns-01-auth.sh
:
#!/bin/bash
# Variables
DOMAIN="_acme-challenge.$CERTBOT_DOMAIN"
TXT_VALUE=$CERTBOT_VALIDATION
TSIG_KEYFILE=…
Mise en place d'une clé TSIG pour a-lec.org
Démarche suivie
Création de la clé TSIG
tsig-keygen -a hmac-sha256 certbot_key > /etc/bind/certbot.key
On place ensuite dans /etc/bind/named.conf.local
:
include…
Bogue de renouvellement de certificat TLS avec TLSA
Faille de sécurité (PE) via Guix sur les hyperviseurs
Panne courant sur le site de Fontainebleau
Consommation d'énergie électrique
Instabilité de la redirection http->https du routeur leparc
L'erreur se trouvait au niveau du routeur, avec des incohérences dans le paramétrage de redirection
Corriger les configuration hosts sur les machines virtuelles
Ajouter des enregistrements TLSA (DNS)
Demande à FDN de préfixe IPv4
Création d'un compte courriel membre n°70