
certbot v5.8.0
Certbot est l'outil de l'EFF permettant d'obtenir des certificats auprès de Let's Encrypt et d'activer (optionnellement) HTTPS automatiquement sur votre serveur. Il peut également agir comme client pour toute autre autorité de certification utilisant le protocole ACME.
.. Ce fichier contient une série de commentaires utilisés pour inclure des sections de ce README dans d'autres fichiers. Ne modifiez pas ces commentaires sauf si vous savez ce que vous faites. tag:intro-begin
|build-status|
.. |build-status| image:: https://img.shields.io/github/actions/workflow/status/certbot/certbot/nightly.yml :target: https://github.com/certbot/certbot/actions/workflows/nightly.yml :alt: Statut CI nightly de GitHub Actions
.. image:: https://raw.githubusercontent.com/EFForg/design/master/logos/certbot/eff-certbot-lockup.png :width: 200 :alt: Logo EFF Certbot
Certbot fait partie de l'effort de l'EFF pour chiffrer l'ensemble d'Internet. La communication sécurisée sur le Web repose sur HTTPS, qui nécessite l'utilisation d'un certificat numérique permettant aux navigateurs de vérifier l'identité des serveurs web (par exemple, est-ce vraiment google.com ?). Les serveurs web obtiennent leurs certificats auprès de tiers de confiance appelés autorités de certification (CA). Certbot est un client facile à utiliser qui récupère un certificat auprès de Let's Encrypt — une autorité de certification ouverte lancée par l'EFF, Mozilla et d'autres — et le déploie sur un serveur web.
Quiconque a déjà pris la peine de configurer un site web sécurisé sait à quel point il est fastidieux d'obtenir et de maintenir un certificat. Certbot et Let's Encrypt peuvent automatiser cette corvée et vous permettre d'activer et de gérer HTTPS avec des commandes simples. Utiliser Certbot et Let's Encrypt est gratuit.
.. _installation:
Pour commencer
Le meilleur moyen de commencer est d'utiliser notre guide interactif <https://certbot.eff.org>. Il génère des instructions basées sur votre configuration. Dans la plupart des cas, vous aurez besoin d'un accès root ou administrateur <https://certbot.eff.org/faq/#does-certbot-require-root-administrator-privileges> à votre serveur web pour exécuter Certbot.
Certbot est conçu pour être exécuté directement sur votre serveur web en ligne de commande, et non sur votre ordinateur personnel. Si vous utilisez un service hébergé et n'avez pas d'accès direct à votre serveur web, vous ne pourrez peut-être pas utiliser Certbot. Renseignez-vous auprès de votre hébergeur pour obtenir de la documentation sur le téléchargement de certificats ou l'utilisation de certificats délivrés par Let's Encrypt.
Contribuer
Si vous souhaitez contribuer à ce projet, veuillez lire le Guide du développeur <https://certbot.eff.org/docs/contributing.html>_.
Ce projet est régi par le Code de conduite des projets publics de l'EFF <https://www.eff.org/pages/eppcode>_.
Liens
.. Ne modifiez pas ce commentaire sauf si vous savez ce que vous faites. tag:links-begin
Documentation: https://certbot.eff.org/docs
Projet logiciel : https://github.com/certbot/certbot
Journal des modifications : https://github.com/certbot/certbot/blob/main/certbot/CHANGELOG.md
Pour les contributeurs : https://certbot.eff.org/docs/contributing.html
Pour les utilisateurs : https://certbot.eff.org/docs/using.html
Site principal : https://certbot.eff.org
Site de Let's Encrypt : https://letsencrypt.org
Communauté : https://community.letsencrypt.org
Spécification ACME : RFC 8555 <https://tools.ietf.org/html/rfc8555>_
Zone de travail ACME sur GitHub (archivée) : https://github.com/ietf-wg-acme/acme
.. Ne modifiez pas ce commentaire sauf si vous savez ce que vous faites. tag:links-end
.. Ne modifiez pas ce commentaire sauf si vous savez ce que vous faites. tag:intro-end
.. Ne modifiez pas ce commentaire sauf si vous savez ce que vous faites. tag:features-begin
Fonctionnalités actuelles
-
Prend en charge plusieurs serveurs web :
- Apache 2.4+
- nginx/0.8.48+
- webroot (ajoute des fichiers dans les répertoires webroot pour prouver le contrôle des domaines et obtenir des certificats)
- standalone (exécute son propre serveur web simple pour prouver que vous contrôlez un domaine)
- autres logiciels serveur via des
plugins tiers <https://certbot.eff.org/docs/using.html#third-party-plugins>_
-
La clé privée est générée localement sur votre système.
-
Peut communiquer avec l'autorité de certification Let's Encrypt ou optionnellement avec d'autres services conformes à ACME.
-
Peut obtenir des certificats validés par domaine (DV).
-
Peut révoquer des certificats.
-
Prend en charge les clés privées de certificat ECDSA (par défaut) et RSA.
-
Peut éventuellement installer une redirection http -> https, de sorte que votre site fonctionne effectivement en https uniquement.
-
Entièrement automatisé.
-
Les modifications de configuration sont journalisées et peuvent être annulées.
.. Ne modifiez pas ce commentaire sauf si vous savez ce que vous faites. tag:features-end
Remerciements
Nous apprécions le don de crédits pour nous aider à tester et développer Certbot de la part de :
.. image:: https://opensource.nyc3.cdn.digitaloceanspaces.com/attribution/assets/SVG/DO_Logo_horizontal_blue.svg :width: 201 :alt: Logo DigitalOcean :target: https://www.digitalocean.com/