Renouveler le certificat SSL
Un certificat SSL expiré du serveur affecte la gestion des appareils inscrits. Il est donc important de mettre à jour régulièrement le certificat SSL pour garantir un fonctionnement et un contrôle sans faille des appareils.
Le certificat doit être renouvelé. La procédure diffère selon le système d’exploitation et l’installation.
Docker
Pour une installation Docker, procéder comme suit :
Vérifier le fichier
docker-compose.ymlpour voir où le certificat ou lacléest stocké. Habituellement, ces fichiers sont nommésserver.pemetserver.key. Ils sont généralement situés dans le même répertoireRechercher la section suivante dans le fichier
docker-compose.ymlnginx: volumes: - "./server.pem:/etc/nginx/server.pem" - "./server.key:/etc/nginx/server.key"Dans cet exemple, les fichiers sont dans le même répertoire que
docker-compose.ymlRemplacer le fichier
server.pempar le nouveau certificat. Il est également possible d’ouvrir le fichier et de remplacer le contenuRedémarrer le conteneur Docker. Pour ce faire, utiliser les commandes
docker compose downpour arrêter le conteneur et ensuitedocker compose up -dpour le redémarrer.
Installation native Windows avec nginx
Pour une installation sous Windows, procéder comme suit :
- Si le fichier
server.pemn’est pas dans le répertoire%ProgramFiles%\nginx\conf, vérifier le fichiernginx.confpour voir où le certificat a été placé. Ce fichier se trouve généralement dans%ProgramFiles%\nginx\conf\nginx.conf - Dans ce fichier, chercher cette section :
nginx.conf
ssl_certificate server.pem ;
Remplacer le fichier server.pem par celui du nouveau certificat, ou ouvrir le fichier dans un éditeur (exécuté en tant qu’administrateur) et remplacer le contenu par celui du nouveau certificat.
Redémarrer ensuite le service nginx.
Installation native CentOS Linux avec nginx
Pour une installation Linux native, procéder comme suit
Vérifier si le certificat expiré se trouve dans
/etc/pki/tls/certs/server.pemSi c’est le cas, faire une copie, ouvrir le fichier, supprimer le contenu et copier le contenu du nouveau certificat dans le fichier
server.pem.Alternativement, renommer le fichier existant et placer le nouveau certificat sous le nom
server.pemdans ce chemin.sudo mv server.pem /etc/pki/tls/certs sudo chown root:root /etc/pki/tls/certs/server.pem sudo chmod 644 /etc/pki/tls/certs/server.pemAprès cela, le service
nginxdoit être redémarré. Pour ce faire, tapersystemctl stop nginxsuivi desystemctl start nginx
Certbot
Il peut arriver que Certbot n’ait pas demandé de nouveau certificat pour diverses raisons.
Il est alors possible de le faire manuellement.
Pour ce faire, taper certbot renew dans la console pour demander un nouveau certificat.