deb http://debian.mirrors.ovh.net/debian/ jessie-backports main
sudo apt-get install certbot -t jessie-backports
certbot certonly
certbot certonly --webroot -w /home/git/gitlab/public -d git.clapas.org
certbot renew --dry-run
certbot certonly –webroot -w /home/admin/.letsencrypt/ -d sql.clapas.ovh –dry-run –debug-challenges
wget http://sql.clapas.ovh/.well-known/acme-challenge/<fichier-du-challenge>
certbot renew --quiet --standalone --pre-hook "service nginx stop" --post-hook "service nginx start"
0 */12 * * * root test -x /usr/bin/certbot -a \! -d /run/systemd/system && perl -e 'sleep int(rand(3600))' && certbot -q renew --standalone --pre-hook "service nginx stop" --post-hook "service nginx start"
Si l'erreur sec_error_expired_certificate, apparait dans Firefox, essayer de redémarrer Nginx, surtout si vous êtes sûr que le certificat est valide.
Dans Firefox, la suppression de l'envoie de l'entête HTTP sur le serveur puis du cache du navigateur ne suffit pas à supprimer la redirection vers HTTPS induite par le header HSTS. Pour supprimer un tel comportement, il faut éteindre son navigateur. Puis, ouvrir le dossier de son profil Firefox à la recherche du fichier SiteSecurityServiceState.txt. Une fois trouvé, supprimer la ligne correspondant au nom du domaine du site ayant le problème et enregistrer la modification. Au prochain redémarrage de Firefox le problème sera réglé.
A des fins de test, le certificat gratuit fournit par https://www.startssl.com fera l'affaire. Suivre les indications fournis pour créer le certificat et le Certificate Signing Request (CSR).
Avec Firefox, installer le module Gmail S/MIME sous Chrome c'est le module Mymail-Crypt for Gmail™.