Renouveler le certificat SSL

Un certificat SSL expiré du serveur affecte la gestion des appareils inscrits. Il est donc important de mettre à jour régulièrement le certificat SSL pour garantir un fonctionnement et un contrôle sans faille des appareils.

Le certificat doit être renouvelé. La procédure diffère selon le système d’exploitation et l’installation.


Docker

Pour une installation Docker, procéder comme suit :

  1. Vérifier le fichier docker-compose.yml pour voir où le certificat ou la clé est stocké. Habituellement, ces fichiers sont nommés server.pem et server.key. Ils sont généralement situés dans le même répertoire

  2. Rechercher la section suivante dans le fichier docker-compose.yml

    nginx:
      volumes:
        - "./server.pem:/etc/nginx/server.pem"
        - "./server.key:/etc/nginx/server.key"
    
  3. Dans cet exemple, les fichiers sont dans le même répertoire que docker-compose.yml

  4. Remplacer le fichier server.pem par le nouveau certificat. Il est également possible d’ouvrir le fichier et de remplacer le contenu

  5. Redémarrer le conteneur Docker. Pour ce faire, utiliser les commandes docker compose down pour arrêter le conteneur et ensuite docker compose up -d pour le redémarrer.


Installation native Windows avec nginx

Pour une installation sous Windows, procéder comme suit :

  1. Si le fichier server.pem n’est pas dans le répertoire %ProgramFiles%\nginx\conf, vérifier le fichier nginx.conf pour voir où le certificat a été placé. Ce fichier se trouve généralement dans %ProgramFiles%\nginx\conf\nginx.conf
  2. Dans ce fichier, chercher cette section :
nginx.conf
ssl_certificate server.pem ;

Remplacer le fichier server.pem par celui du nouveau certificat, ou ouvrir le fichier dans un éditeur (exécuté en tant qu’administrateur) et remplacer le contenu par celui du nouveau certificat. Redémarrer ensuite le service nginx.


Installation native CentOS Linux avec nginx

Pour une installation Linux native, procéder comme suit

  1. Vérifier si le certificat expiré se trouve dans /etc/pki/tls/certs/server.pem

  2. Si c’est le cas, faire une copie, ouvrir le fichier, supprimer le contenu et copier le contenu du nouveau certificat dans le fichier server.pem.

  3. Alternativement, renommer le fichier existant et placer le nouveau certificat sous le nom server.pem dans ce chemin.

    sudo mv server.pem /etc/pki/tls/certs
    sudo chown root:root /etc/pki/tls/certs/server.pem
    sudo chmod 644 /etc/pki/tls/certs/server.pem
    
  4. Après cela, le service nginx doit être redémarré. Pour ce faire, taper systemctl stop nginx suivi de systemctl start nginx


Certbot

Il peut arriver que Certbot n’ait pas demandé de nouveau certificat pour diverses raisons. Il est alors possible de le faire manuellement. Pour ce faire, taper certbot renew dans la console pour demander un nouveau certificat.

Top