Table des matières

Mise en place de SSL

Ressources

Principes avec Letsencrypt

 0 */12 * * * root test -x /usr/bin/certbot -a \! -d /run/systemd/system && perl -e 'sleep int(rand(3600))' && certbot -q renew  --standalone --pre-hook "service nginx stop" --post-hook "service nginx start"

Erreur sec_error_expired_certificate

Si l'erreur sec_error_expired_certificate, apparait dans Firefox, essayer de redémarrer Nginx, surtout si vous êtes sûr que le certificat est valide.

HSTS, Header HTTP et Firefox

Dans Firefox, la suppression de l'envoie de l'entête HTTP sur le serveur puis du cache du navigateur ne suffit pas à supprimer la redirection vers HTTPS induite par le header HSTS. Pour supprimer un tel comportement, il faut éteindre son navigateur. Puis, ouvrir le dossier de son profil Firefox à la recherche du fichier SiteSecurityServiceState.txt. Une fois trouvé, supprimer la ligne correspondant au nom du domaine du site ayant le problème et enregistrer la modification. Au prochain redémarrage de Firefox le problème sera réglé.

Principes avec Startssl

A des fins de test, le certificat gratuit fournit par https://www.startssl.com fera l'affaire. Suivre les indications fournis pour créer le certificat et le Certificate Signing Request (CSR).

Utilisationde S/MIME avec Gmail

Avec Firefox, installer le module Gmail S/MIME sous Chrome c'est le module Mymail-Crypt for Gmail™.

Notes