deb http://debian.mirrors.ovh.net/debian/ jessie-backports main sudo apt-get install certbot -t jessie-backports certbot certonly certbot certonly --webroot -w /home/git/gitlab/public -d git.clapas.org certbot renew --dry-run certbot certonly –webroot -w /home/admin/.letsencrypt/ -d sql.clapas.ovh –dry-run –debug-challenges wget http://sql.clapas.ovh/.well-known/acme-challenge/<fichier-du-challenge> certbot renew --quiet --standalone --pre-hook "service nginx stop" --post-hook "service nginx start" 0 */12 * * * root test -x /usr/bin/certbot -a \! -d /run/systemd/system && perl -e 'sleep int(rand(3600))' && certbot -q renew --standalone --pre-hook "service nginx stop" --post-hook "service nginx start"
Si l'erreur sec_error_expired_certificate, apparait dans Firefox, essayer de redémarrer Nginx, surtout si vous êtes sûr que le certificat est valide.
Dans Firefox, la suppression de l'envoie de l'entête HTTP sur le serveur puis du cache du navigateur ne suffit pas à supprimer la redirection vers HTTPS induite par le header HSTS. Pour supprimer un tel comportement, il faut éteindre son navigateur. Puis, ouvrir le dossier de son profil Firefox à la recherche du fichier SiteSecurityServiceState.txt. Une fois trouvé, supprimer la ligne correspondant au nom du domaine du site ayant le problème et enregistrer la modification. Au prochain redémarrage de Firefox le problème sera réglé.
A des fins de test, le certificat gratuit fournit par https://www.startssl.com fera l'affaire. Suivre les indications fournis pour créer le certificat et le Certificate Signing Request (CSR).
Avec Firefox, installer le module Gmail S/MIME sous Chrome c'est le module Mymail-Crypt for Gmail™.