Aller au contenu principal

Guide d’utilisation de Sectigo CaaS

Cet article présente les instructions d’utilisation après l’achat du service Sectigo CaaS.


Activer le produit

  1. Après avoir acheté le service CaaS, accédez à Certificat SSL.

  2. Sélectionnez l’accès à la page CaaS.

  3. Sélectionnez le produit acheté, cliquez sur Activer.

  4. Après l’activation, cliquez sur l’option Détails à droite du produit.

    caasguide


Ajouter le domaine à demander

  1. Après être entré dans la page de détails de CaaS, vous pouvez voir dans l’image ci-dessous ID et MACKey ; dans les informations de domaine, ajoutez le domaine pour lequel vous souhaitez demander un certificat.

    caasguide


Installer l’outil acme

Installez l’outil acme côté client ; nous prendrons ici certbot comme exemple.

  1. Installer certbot (système d’exploitation Ubuntu 22.04)

    apt install certbot python3-certbot-nginx
  2. Dans certbot, utilisez eabMACID et eabMACKey

    certbot certonly --webroot -w /var/www/html #répertoire racine web

    --server https://acme.sectigo.com/v2/DV #adresse du serveur ACME de Sectigo

    --eab-kid "MLPDhRVKPZbf_zvGUBAEQw" #valeur de eabMACIDb64url

    --eab-hmac-key "JPXnLeMwa4ey7Htn_HJ1_ccqdzHwEMMc6EahLaKS1N3D1UK96qZSiXIwq41v546ALMYsLOvJpuGwjKBbyCfIng" #valeur de eabMACKeyb64url

    -d x-man007.top -d www.x-man007.top #domaines pour lesquels un certificat doit être demandé

    • /var/www/html
    • "MLPDhRVKPZbf_zvGUBAEQw"
    • "JPXnLeMwa4ey7Htn_HJ1_ccqdzHwEMMc6EahLaKS1N3D1UK96qZSiXIwq41v546ALMYsLOvJpuGwjKBbyCfIng"
    • x-man007.top
    • www.x-man007.top

    Ces paramètres doivent être renseignés selon la situation réelle.

  3. Après avoir exécuté la commande, attendez la demande de certificat.

    caasguide

  4. Une fois la demande de certificat réussie, vous pouvez trouver le certificat émis dans /etc/letsencrypt/live/x-man007.top/.


Problèmes possibles

Si la délivrance par Certbot échoue, un message d’erreur s’affiche. Corrigez le problème selon l’indication, puis renouvelez la demande.

Vous pouvez également consulter /var/log/letsencrypt/letsencrypt.log pour voir les journaux détaillés.

Si la demande de certificat reste bloquée et qu’aucune émission n’aboutit, vous pouvez d’abord supprimer le compte ACME précédent puis refaire une demande. Procédez comme suit :

  1. Allez dans /etc/letsencrypt/accounts/, renommez acme.sectigo.com en acme.sectigo.combak
  2. Exécutez à nouveau la commande certbot pour refaire la demande (voir la commande à l’étape 3)