Guide d’utilisation de Sectigo CaaS
Cet article présente les instructions d’utilisation après l’achat du service Sectigo CaaS.
Activer le produit
-
Après avoir acheté le service CaaS, accédez à Certificat SSL.
-
Sélectionnez l’accès à la page CaaS.
-
Sélectionnez le produit acheté, cliquez sur Activer.
-
Après l’activation, cliquez sur l’option Détails à droite du produit.

Ajouter le domaine à demander
-
Après être entré dans la page de détails de CaaS, vous pouvez voir dans l’image ci-dessous
IDetMACKey; dans les informations de domaine, ajoutez le domaine pour lequel vous souhaitez demander un certificat.
Installer l’outil acme
Installez l’outil acme côté client ; nous prendrons ici certbot comme exemple.
-
Installer certbot (système d’exploitation Ubuntu 22.04)
apt install certbot python3-certbot-nginx -
Dans certbot, utilisez
eabMACIDeteabMACKeycertbot certonly --webroot -w /var/www/html #répertoire racine web
--server https://acme.sectigo.com/v2/DV #adresse du serveur ACME de Sectigo
--eab-kid "MLPDhRVKPZbf_zvGUBAEQw" #valeur de eabMACIDb64url
--eab-hmac-key "JPXnLeMwa4ey7Htn_HJ1_ccqdzHwEMMc6EahLaKS1N3D1UK96qZSiXIwq41v546ALMYsLOvJpuGwjKBbyCfIng" #valeur de eabMACKeyb64url
-d x-man007.top -d www.x-man007.top #domaines pour lesquels un certificat doit être demandé/var/www/html"MLPDhRVKPZbf_zvGUBAEQw""JPXnLeMwa4ey7Htn_HJ1_ccqdzHwEMMc6EahLaKS1N3D1UK96qZSiXIwq41v546ALMYsLOvJpuGwjKBbyCfIng"x-man007.topwww.x-man007.top
Ces paramètres doivent être renseignés selon la situation réelle.
-
Après avoir exécuté la commande, attendez la demande de certificat.

-
Une fois la demande de certificat réussie, vous pouvez trouver le certificat émis dans
/etc/letsencrypt/live/x-man007.top/.
Problèmes possibles
Si la délivrance par Certbot échoue, un message d’erreur s’affiche. Corrigez le problème selon l’indication, puis renouvelez la demande.
Vous pouvez également consulter /var/log/letsencrypt/letsencrypt.log pour voir les journaux détaillés.
Si la demande de certificat reste bloquée et qu’aucune émission n’aboutit, vous pouvez d’abord supprimer le compte ACME précédent puis refaire une demande. Procédez comme suit :
- Allez dans
/etc/letsencrypt/accounts/, renommezacme.sectigo.comenacme.sectigo.combak - Exécutez à nouveau la commande certbot pour refaire la demande (voir la commande à l’étape 3)