Certificats SSL - Certificats pour domaine.dev et www.domaine.dev
... / Certificats pour domaine....
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Frage

Certificats pour domaine.dev et www.domaine.dev

Von
jbo
Erstellungsdatum 2025-03-27 08:33:06 in Certificats SSL

Bonjour,

Un domaine est accessible classiquement à la fois sur les 2 liens : domaine.dev et www.domaine.dev

Ce double accès a été paramétré sous Apache dans un VirtualHost avec un ServerName : domaine.dev et un ServerAlias : www.domaine.dev

J'ai installé un certificat letsencrypt pour domaine.dev

Ce certificat fonctionne correctement.

Par contre le lien www.domaine.dev annonce toujours un site non sécurisé.

Dans ces conditions est-ce que la solution consiste à installer un deuxième certificat pour www.domaine.dev ?

Merci pour vos conseils


4 Antworten ( Latest reply on 2025-03-27 13:29:46 Von
jbo
)

Bonjour,

Pour pouvoir vous répondre, indiquez les commandes utiliséees pour générer vos certificats LE.

Sur un dédié vous êtes seul maître à bord.

Vous pouvez très bien avoir un certificat qui couvre les 2 noms de domaine, et deux certificats distincts. Tout est possible. Il n'y a pas une règle générale.

Notez que le choix d'un domaine.DEV impose obligatoirement des communications https.

 

Bonjour,

Si vous utilisez Certbot, pour étendre un certificat il faut juste ajouter le nouveau sous domaine www à la commande que vous avez passer pour le créer.

Ex :

certbot --apache certonly -d domaine.fr -d www.domaine.fr

Et choisir "Update" quand vous aurez la question sur quoi faire

Merci pour votre retour.

Le certificat a été installé sur mon VPS par la commande :

certbot --apache -d domaine.dev

La réponse a été :

Successfully received certificate.

Certificate is saved at: /etc/letsencrypt/live/domaine.dev/fullchain.pem

Key is saved at:         /etc/letsencrypt/live/domaine.dev/privkey.pem

 

Merci beaucoup à TTY et fritz2cat pour leurs réponses rapides.

Pour clôturer ce point, au cas où cette information pourrait être utiles à d'autres :

J'ai envoyé la requête 

certbot --apache -d domaine.fr -d www.domaine.fr

letsencrypt a créé un nouveau certificat qui étend le certificat précédent vers les 2 domaines : domaine.dev et  www.domaine.dev

Il suffit de répondre E (expand)