Ajout documentation sur le fait qu'ACMEv1 est déprécié pour Gregory

This commit is contained in:
mtrossevin 2021-07-30 11:15:32 +02:00
parent 7fad4ef32a
commit 0dae4cda33

View file

@ -148,7 +148,7 @@ Pour Nginx (`/etc/letsencrypt/renewal-hooks/deploy/nginx.sh`) :
error() {
>&2 echo "${PROGNAME}: $1"
exit 1
}
}Ticket #59956: Renouvelement certificat *.stprovence.fr
debug() {
if [ "${VERBOSE}" = "1" ] && [ "${QUIET}" != "1" ]; then
>&2 echo "${PROGNAME}: $1"
@ -164,7 +164,7 @@ letsencrypt_used() {
grep -q --dereference-recursive -E "letsencrypt" /etc/nginx/sites-enabled
}
main() {
if daemon_found_and_running; then
if daemon_found_and_running; thenTicket #59956: Renouvelement certificat *.stprovence.fr
if letsencrypt_used; then
if config_check; then
debug "Nginx detected... reloading"
@ -255,3 +255,9 @@ L'API de Let's Encrypt dispose un « rate limiting » afin d'éviter les abus.
- La limite d'échec de validation du challenge est de 5 par heures (par adresse IP et utilisateur enregistré par email) ;
Si vous échouez 5 fois à valider le challenge DNS, on peut penser qu'il suffit d'attendre 1h, sauf qu'en fait non. Le « bannissement » est pour 1 semaine !
### ACMEv1
ACMEv1 a été déprécié, si votre version de certbot ne supporte pas ACMEv2 ou utilise par défaut ACMEv1, il faut le mettre à jour.
Si cela ne suffit pas, suivre les instructions ici: https://github.com/certbot/certbot/issues/8005#issuecomment-767956483