logo Debian Debian Debian-France Debian-Facile Debian-fr.org Forum-Debian.fr Debian ? Communautés logo inclusivité

Debian-facile

Bienvenue sur Debian-Facile, site d'aide pour les nouveaux utilisateurs de Debian.

Vous n'êtes pas identifié(e).

#1 25-03-2018 08:58:34

joffrey575
Membre
Distrib. : Debian Bullseye
Inscription : 19-12-2016

[nginx] : Renouvellement de certificats de plusieurs domaines

Bonsoir à tous,

J'ai maintenant quelques services en cours d'exécution sur ma raspberry pi 3.

Le souci est comment renouveller mes sous-domaines :
`xmpp.domaine.org` -> serveur prosody
`www.domaine.org` -> serveur nextcloud
`music.domaine.org` -> serveur ampache

J'utilise nginx pour interfacer tous ces services et je me pose le question de la configuration de celui-ci pour renouveller les certificats des 3 sous-domaines.

Est-ce que l'on peut mettre plusieurs name server sur le même port sachant que les services sont différents ?

J'ai vu un exemple sur ce site :

https://frankl.in/code/multi-domain-ssl … nd-postfix

# Site 1 - domain.tld
server {
  listen 80;
  listen 443 ssl http2;

  server_name .domain.tld;
  root /home/domain/public;

  ssl_certificate_key /etc/letsencrypt/live/domain.tld/privkey.pem;
  ssl_certificate /etc/letsencrypt/live/domain.tld/fullchain.pem;
  ssl_trusted_certificate /etc/letsencrypt/live/domain.tld/cert.pem;
}

# Site 2 - other.tld
server {
  listen 80;
  listen 443 ssl http2;

  server_name .other.tld;
  root /home/other/public;

  ssl_certificate_key /etc/letsencrypt/live/domain.tld/privkey.pem;
  ssl_certificate /etc/letsencrypt/live/domain.tld/fullchain.pem;
  ssl_trusted_certificate /etc/letsencrypt/live/domain.tld/cert.pem;
}




C'est du multi-domain sous nginx à priori mais sur le même port 443, est-ce que c'est possible ?

Merci par avance.

Bonne soirée

Hors ligne

#2 25-03-2018 09:33:45

Debian Alain
Membre
Lieu : Bretagne
Distrib. : sid (unstable) / bullseye (stable)
Noyau : Linux sid 6.4.0-3-amd64
(G)UI : Gnome X.org (X11) / GDM3
Inscription : 11-03-2017
Site Web

Re : [nginx] : Renouvellement de certificats de plusieurs domaines

salut jeoffrey575 :

https://linuxfr.org/forums/linux-debuta … s-domaines

à vue de nez comme ça , en parlant hosts virtuels  peut être :

https://doc.ubuntu-fr.org/tutoriel/virt … ec_apache2

installer un serveur web sur rapsberry :

https://forum.nextinpact.com/topic/1685 … lftp-tuto/

j'ai trouvé un billet qui disait , dans le cadre d'un raspberry (et de  appache et nginx) , de se méfier énormément des corruptions de  données .

mais où ?

http://hardware-libre.fr/2014/03/raspbe … -carte-sd/

Dernière modification par Debian Alain (25-03-2018 09:51:27)

Hors ligne

#3 26-03-2018 09:57:12

Hassassin
Membre
Distrib. : Serveur : Debian 9 / Perso : MATE Ubuntu 16.10
Noyau : Serveur : 4.9.0-1-amd64 / Perso : 4.8.0-41-generic
(G)UI : Serveur : null / Perso : Compiz
Inscription : 21-06-2011

Re : [nginx] : Renouvellement de certificats de plusieurs domaines

Bonjour joffrey575,

Oui, tu peux sans souci avoir plusieurs domaines sur les mêmes ports. Ton serveur web va regarder quel domaine a été demandé et rediriger en conséquence à condition d'avoir correctement paramétré ton serveur web.
Dans un premier temps je te conseillerai d'oublier SSL.
Essai déjà de faire fonctionner tes vhost sans SSL. (Tu rajouteras SSL par la suite quand ta configuration fonctionneras)
https://elwan7.wordpress.com/2016/08/12 … -vous-dit/

Hors ligne

Pied de page des forums