Ouvrir le menu principal

MacGeneration

Recherche

Let’s Encrypt sécurise les sous-domaines génériques

Nicolas Furno

mercredi 14 mars 2018 à 18:30 • 3

Ailleurs

Let’s Encrypt propose depuis 2015 des certificats gratuits pour tous les noms de domaine. Ils sont essentiels pour sécuriser une connexion et passer un site ou un service en https:// et avant cette date, ces certificats étaient payants, ce qui limitait leur présence. Cet organisme à but non lucratif est désormais le premier pourvoyeur de certificats au monde avec plus de 60 millions de noms de domaine couverts en 2017 et probablement deux fois plus d’ici la fin de cette année.

Le service a par ailleurs franchi une étape importante en prenant en charge les sous-domaines génériques. Jusque-là, chaque nom de domaine devait être associé à un certificat unique, qu’il s’agisse du principal (nomdedomaine.fr) ou d’un sous-domaine (blog.nomdedomaine.fr). Désormais un seul certificat peut être délivré pour le nom principal, et il servira aussi pour tous les sous-domaines associés. C’est une option indispensable dans certains cas, notamment pour les services qui permettent à chaque utilisateur de créer une URL spécifique via un sous-domaine.

À l’heure actuelle, chaque domaine et chaque sous-domaine est associé à un certificat Let’s Encrypt unique.

Pour bénéficier de cette nouveauté annoncée l’an dernier, il faut un client Let’s Encrypt à jour. La liste est disponible à cette adresse (rubrique « ACME v2 Compatible Clients ») et le client officiel, Certbot, est déjà compatible. Caddy, le serveur web sécurisé par défaut qui dépend aussi de ce service, sera bientôt mis à jour pour gérer ce cas et ainsi minimiser le nombre de requêtes et de certificats générés.

Rappelons que les certificats fournis par ce biais sont de courte durée, puisqu’ils expirent au bout de trois mois et doivent alors être renouvelés. Le rôle des clients est non seulement de délivrer les premiers certificats, mais aussi de les renouveler avant qu’ils n’expirent.

illustration magazine 25 ans

MacGeneration a 25 ans !

Participez à la fête et découvrez l’histoire de votre site favori en précommandant notre magazine exclusif.

Je précommande le magazine

L'Apple Watch Ultra 2 et quatre autres montres à l'épreuve du marathon de New York

15:07


Pour son Black Friday, Apple offrira jusqu’à 150 € en carte cadeau

15:02

• 10


Antitrust : le DoJ réclame officiellement que Google vende Chrome

10:32

• 90


Apple, Anker : de nombreux adaptateurs secteur en promo (jusqu’à -33 %)

10:02

• 3


Les meilleures offres de la Black Week. Tout au long du mois de novembre

Partenaire


Le SSD Thunderbolt 5 d'OWC est disponible : le plus rapide du marché, mais aussi le plus cher

20/11/2024 à 21:30

• 15


Test de l’iMac 24" M4 : haut en couleur

20/11/2024 à 20:30

• 27


Promotion Black Friday de Godeal24 : Microsoft Office à - 80 %, c'est maintenant 📍

20/11/2024 à 20:22


macOS 15.2 : quatrième bêta développeur, et troisième bêta publique 🆕

20/11/2024 à 19:56

• 6


Refurb : -220 € sur le MacBook Air M3 en 16/1 To

20/11/2024 à 17:45

• 38


Aqara commercialise aussi un détecteur de fumée connecté compatible HomeKit (avec code promo 🆕)

20/11/2024 à 15:25


Apple vs DoJ : la Pomme va demander à un juge fédéral d’abandonner les poursuites

20/11/2024 à 15:09

• 57


Apple vend désormais elle-même des espaces publicitaires dans Apple News

20/11/2024 à 14:38

• 8


Beats : Erling Haaland fait de la pub à l'ancienne

20/11/2024 à 12:15

• 12


YouTube : IMG_0001 déterre de vieilles vidéos filmées à l’iPhone

20/11/2024 à 11:44

• 9


Incogni en énorme promotion pour le Black Friday, reprenez le contrôle de vos données en ligne ! 📍

20/11/2024 à 10:19