Bonjour,
je souhaite créer un certificat wildcard Let's Encrypt via l'API:
`./acme.sh --issue --keylength 4096 -d "$CERT_DOMAIN" -d "$CERT_WDOMAIN" --dns "$CERT_DNS"`
avec
CERT_DOMAIN="mondomaine.com"
CERT_WDOMAIN="*.mondomaine.com"
CERT_DNS="dns_ovh"
Voici ce que me retourne la commande:
[Sun May 23 16:09:03 CEST 2021] data='{"fieldType":"TXT","subDomain":"_acme-challenge","target":"KoWX3_jAgTfwRYS1n_JPaiM9eu2B8fmrA6OsRZk2 7CE","ttl":60}'
[Sun May 23 16:09:03 CEST 2021] POST
[Sun May 23 16:09:03 CEST 2021] _post_url='https://eu.api.ovh.com/1.0/domain/zone/mondomaine.com/record'
[Sun May 23 16:09:03 CEST 2021] _CURL='curl --silent --dump-header /usr/local/share/acme.sh/http.header -L -g '
[Sun May 23 16:09:03 CEST 2021] _ret='0'
[Sun May 23 16:09:03 CEST 2021] Add txt record error.
[Sun May 23 16:09:03 CEST 2021] Error add txt for domain:_acme-challenge.mondomaine.com
Je ne vois pas ce qui empêche l'entrée TXT d'être créée.
Un coup de pouce serait top !
Merci
Bonjour,
Le code api a bien été renseigné ?
Avez-vous essayé en générant votre propre csr ?
Cordialement, janus57
Salut @janus57,
merci de votre réponse.
Le code api a bien été renseigné ?
Uhm, les clés ont été créées oui, avec
https://api.ovh.com/createToken/?GET=/domain/zone/mondomaine.com&GET=/domain/zone/mondomaine.com/&PUT=/domain/zone/mondomaine.com/&POST=/domain/zone/mondomaine.com/&DELETE=/domain/zone/mondomaine.com/record/
Avez-vous essayé en générant votre propre csr ?
Pas pour le moment non, je souhaite mettre en place un script de renouvellement automatique donc si la création ne fonctionne déjà pas je me demande si le renouvellement sera ok.
stan
Bonjour,
Uhm, les clés ont été créées oui, avec
https://api.ovh.com/createToken/?GET=/domain/zone/mondomaine.com&GET=/domain/zone/mondomaine.com/&PUT=/domain/zone/mondomaine.com/&POST=/domain/zone/mondomaine.com/&DELETE=/domain/zone/mondomaine.com/record/
Je dirais que c'est faux vu qu'il faudrait (ou le formatage est mal passé dans votre post) :
<a href="https://api.ovh.com/createToken/?GET=/domain/zone/example.org/*&POST=/domain/zone/example.org/*&PUT=/domain/zone/example.org/*&GET=/domain/zone/example.org&DELETE=/domain/zone/example.org/record/*" target=« _blank » rel=« noopener noreferrer »>https://api.ovh.com/createToken/?GET=/domain/zone/example.org/*&POST=/domain/zone/example.org/*&PUT=/domain/zone/example.org/*&GET=/domain/zone/example.org&DELETE=/domain/zone/example.org/record/*[/code]Si c'est bien ce qui avais été utilisé alors il faut passer acme.sh en débug complet pour avoir plus de logs.
Pas pour le moment non, je souhaite mettre en place un script de renouvellement automatique donc si la création ne fonctionne déjà pas je me demande si le renouvellement sera ok.
j'utilise acme.sh avec ma propre clé privé/csr sans aucun problème.
Cordialement, janus57
Bonjour @janus57
Je dirais que c'est faux vu qu'il faudrait (ou le formatage est mal passé dans votre post) :
Eh c'est exactement cela, il manquait bien les * dans la requête.
Pour mon info car j'aime bien comprendre, pourquoi faut-il rajouter les * exactement ?
Merci encore,
stan
Bonjour,
si j'ai bien compris l'API de OVH c'est pour faire du wildcard et dans ce cas précis autoriser toute modification dans la zone *.example.org y compris la création de sous-domaine, sans le * vous autoriser juste la modification de la zone DNS pour example.org
Cordialement, janus57
Merci @janus57 pour la précision,
j'entends bien que pour un wildcard j'ai besoin de modifier la zone .exemple.org ![]()
Mais du coup, je m'attendais plus à avoir
> GET=/domain/zone/.example.org/
plutôt que
> GET=/domain/zone/example.org/*
en tout cas, merci pour le coup de main.
stan
Bonjour,
Le truc c'est qu'il faut pas confondre API et zone dns, l'api vous demande un domaine pour éditer les entrées et non les entrées finale.
Cordialement, janus57
> l'api vous demande un domaine pour éditer les entrées et non les entrées finale
Ok c'est clair, merci !