Let’s Encrypt avec validation DNS
-
Administration
- 30 Jours de Remboursement
- Administration des partenaires
- Afficher les factures
- Ajouter Google Agenda
- Annuler un contrat
- Aperçu du stockage revendeur
- Bulletin de versement
- Centre de données serveur
- Centres de données pour serveurs
- Changer de personne de contact (société)
- Configuration de l'authentification à deux facteurs
- Configurer une alerte points
- Coûts du service d'urgence
- Crédit de recharge
- Débloquer l'Express
- Demande de sauvegarde
- Facture mensuelle groupée
- Facture par la poste
- FAQ infrastructure et sécurité
- FAQ sur notre offre d'hébergement
- Fonctions PHP désactivées
- Gérer les contacts
- Lien Webmail
- Modifier le mot de passe
- Modifier les données d'adresse
- Moins de factures
- Mot de passe oublié
- Moyens de paiement
- Notifications de renouvellement
- Paiements automatiques
- Parrainez un ami
- Rappel
- Transfert de produits
- weitere Artikel ( 28 ) Einklappen
-
Agencement de magasin
-
- 1.00 Les questions les plus importantes sur ShopDesigner
- 1.01 Configurez votre boutique en ligne
- 1.05 Catégories de produits et mots-clés
- 1.06 Inventaire et suivi des stocks
- 1.07 Options d'expédition
- 1.08 Taux d'imposition
- 1.10 variantes de produits
- 1.11 AGB pour votre boutique en ligne
- 1.13 Régler la devise
- 1.16 Analyse des boutiques en ligne
- Ajouter des produits à la boutique en ligne
- Importer fichier CSV
- weitere Artikel ( 7 ) Einklappen
-
-
Certificats SSL
- Activer le certificat SSL
- Activer le certificat SSL pour le transfert
- Certificat intermédiaire
- Certificat wildcard
- Certification du domaine de différence et de l'identité
- Conditions à remplir
- Conditions requises pour l'émission d'un certificat SSL
- Création d'une exigence de certification (CSR) pour Apache
- Définition CERTIFICAT SSL
- Exigence de certification (CSR)
- le bon certificat
- Le navigateur n'est pas supporté
- Let's Encrypt ne fonctionne pas
- SiteSeal
- SSL dans Java Keystore
- SSL in Java Keystore
- weitere Artikel ( 11 ) Einklappen
-
Domaine
- Activer la confidentialité Whois
- Activer le transfert de domaine
- Annuler un domaine
- Configurer le domaine pour le trafic de courrier
- Connecter le site à Squarespace
- Connecter le site web avec Wix
- Connectez votre site Web à Jimdo
- Créez votre propre serveur SPF
- Définir correctement les enregistrements DNS
- Désactivér enregistrements DNS
- Différence de la redirection de domaine
- DNSSEC
- DNSSEC Désactiver
- Domain transferieren
- Domaine de lien
- Domainreseller
- Enregistrement dans les moteurs de recherche
- Étendre le domaine
- Google SiteVerification
- Modifier le serveur DNS
- Modifier les contacts
- Modifier les entrées DNS
- Optimisation de la recherche sur Google
- Optimisation Google
- Qu'est-ce que DANE/TLSA?
- Qu'est-ce que MagicDANE?
- Questions sur le domaine
- Registre des DOMAINES ZUERICH
- Restaurer un domaine
- Restriction de transfert
- Serveur de noms personnalisé
- Utiliser un domaine externe
- Vendre un domaine : mettre votre domaine en vente
- Vérifier le DNSSEC
- weitere Artikel ( 29 ) Einklappen
-
e-mail
-
- Définir correctement les enregistrements DNS
- Demander un service d'urgence
- Fehler "Client host rejected: cannot find your hostname"
- GMail bloque les e-mails
- J'obtiens un message d'erreur lorsque j'envoie un courriel.
- Je ne reçois pas d'e-mails et l'expéditeur n'a reçu aucun message d'erreur
- Je suis sur une liste noire
- Problème MacMail : Nom de boîte aux lettres requis pour créer ImapMailbox pour (null)
- weitere Artikel ( 3 ) Einklappen
-
- keine Artikel vorhanden
-
- Changer le mot de passe de l'email
- Configurer Exchange ActiveSync (EAS)
- Créer une adresse email
- Créer une redirection de courriel
- DNSSEC
- Emails utilisant un fournisseur externe
- Envoyer des courriels
- Exchange Konto übertragen
- Lien Webmail
- Message "La boîte aux lettres de l'utilisateur est pleine"
- Ports de messagerie pour IMAP, POP3, SMTP
- Qu'est-ce que DKIM?
- Transfert d'email
- weitere Artikel ( 8 ) Einklappen
- Configurer DKIM
- Configurer l'alias e-mail
- Configurer l'e-mail
- Connexion Webmail ne fonctionne pas
- Courrier JUNK dans Outlook
- Créer un compte de courrier électronique dans Thunderbird
- Entrée SPF
- Entrées SPF importantes
- Envoyer des courriels
- Envoyer un courriel en pièce jointe
- GMail bloque les e-mails
- Lien Webmail
- Mail Log
- Modifier le mot de passe
- Nettoyage automatique de la boîte mail
- Nos e-mails sont-ils cryptés ?
- Paramètres de compte OfficeMail
- Personnaliser les adresses électroniques dans le portail Microsoft
- Qu'est-ce que DANE/TLSA?
- Qu'est-ce que DKIM?
- Qu'est-ce que MagicDANE?
- Questions fréquentes sur le passage du webmail à OfficeMail
- Questions importantes concernant le serveur de newsletter
- Réponse automatique par e-mail
- Restriction de transfert
- Sauvegarder les emails localement
- serveurs de noms externes
- Signaler les courriels SPAM
- Signature électronique
- Utiliser OfficeMail
- weitere Artikel ( 25 ) Einklappen
-
-
Gateway SMS
-
Hébergement de sites
-
-
- Augmenter la limite de téléchargement de fichiers de WordPress
- Augmenter le délai dattente du PHP
- Copie de WordPress
- Correction de bug : Wordpress ne fonctionne plus
- Désactiver le mode de maintenance Wordpress
- Domain einer Wordpress Website anpassen
- Installer WordPress
- Le login Wordpress ne fonctionne pas, la réinitialisation du mot de passe ne fonctionne pas non plus
- Liens permanents dans Wordpress (Windows)
- load-scripts.php 500 Erreur interne du serveur
- Migrer WordPress chez FireStorm
- Renommer l'URL
- Transférer le site Wordpress
- Wordpress DSGVO Tools (GDPR) gehackt
- Wordpress DSGVO Tools (GDPR) piraté
- xml-rpc.php Forbidden
- weitere Artikel ( 11 ) Einklappen
-
- Ajout de comptes de messagerie
- Changer le mot de passe de l'email
- Emails utilisant un fournisseur externe
- Filtre anti-spam MagicSpam
- Je reçois du SPAM via mon formulaire de contact
- Paramètres des domaines
- Signaler les courriels SPAM
- Spamfilter Plesk
- Transfert d'email
- weitere Artikel ( 4 ) Einklappen
-
- 500 internal Server Error
- Afficher les paramètres PHP
- Arrondi à 5 centimes
- Changer la version de PHP
- Changer la version PHP dans Plesk
- Configurer PHP.ini
- Fonctions PHP désactivées
- PHP 5.6
- PHP : exec() a été désactivé
- PHP : exec() a été désactivé
- Traceroute
- Utilisation de Memcached
- weitere Artikel ( 7 ) Einklappen
- Activer Directory Listing
- Activer le certificat SSL
- ajouter un autre utilisateur
- Avantages d'un site web
- Backup Manager : restaurer vos données vous-même
- Blocage de l'accès pour certains pays
- Changer la version PHP dans Plesk
- Codes d'erreur du navigateur
- Configurer PHP.ini
- Configuring NodeJS
- Connectez-vous à Plesk
- Créer une page d'erreur personnalisée
- Demande de sauvegarde
- Déménagement du pack d'hébergement
- Désactiver le cache du site web
- Fonctions PHP désactivées
- Gestionnaire de sauvegarde Plesk
- Protéger le site web
- restaurer un très ancien site web
- Ruby Set Up
- Tâches de planification
- Transférer le site Web
- Utilisateur de la base de données Modifier le mot de passe
- weitere Artikel ( 18 ) Einklappen
-
Serveur
-
-
- Ajouter le module PGSQL en PHP
- Changement d'adresse IP chez Confixxxx
- Configuration de la compression du serveur Apache dans SuSE
- Configurer la compression du serveur Apache dans Debian
- Confixx 3.1 brochure, notice, numèro spècial
- Confixx 3.1 Manuel pour les clients finaux
- Confixx Server DBD::mysql ou autre module PERL affiche un message d'erreur
- DBD::Résoudre les problèmes MySQL
- Libérer la base de données Confixx
- weitere Artikel ( 4 ) Einklappen
-
- Apache2 ne démarre pas
- compléter chrooted avec la version PHP
- Créer un client dans l'hébergement revendeur
- Découvrez-vous avec Plesk Server (Linux)
- Extension Plesk DNS Manager
- Fichiers journaux Plesk
- Installer la version de Node.JS
- LINUX : Apache Crash à la rotation des logs à UBUNTU
- LINUX : Mise à jour MySQL de 5.5 à 5.6 avec Ubuntu
- Linux : Redémarrer l'interface réseau
- Linux : Trop de fichiers ouverts dans Ubuntu
- Liste des espaces de stockage du revendeur
- Plesk ELS
- Plesk Linux : Activez NGINX et HTTP/2
- Plesk ne peut pas démarrer PHP-fpm
- Problèmes de caractère particulier
- Réparation des bases de données
- Upgrade MSSQL Server Express
- Utiliser la version PHP
- weitere Artikel ( 14 ) Einklappen
- Agrandir la partition sur Ubuntu 16.04
- Autoriser l'accès à l'équipe de soutien
- Comment puis-je me connecter via SSH ?
- Configuration de Jitl
- Configuration de la sauvegarde
- Configurer la licence Remote Desktop
- Configurer le serveur de réplication Mysql
- Convertir le MBR d'Ubuntu en GPT
- Démarrer NGINX manuellement
- Journal et notifications
- Le filtre SNF ne démarre pas
- Le serveur ne démarre pas
- MySQL avec Docker
- Nouvelle installation
- optimiser le serveur
- Plesk ELS
- Problème d'installation de Proxmox : Résoudre Black Screen
- Questions sur les serveurs racine
- Quota de réparation
- Réinitialiser le mot de passe de Windows
- Réparer les bases de données Mysql / MariaDB
- restaurer un très ancien site web
- Sites web sporadiquement inaccessibles
- Surveillance du contrôleur RAID
- Ubuntu retire les vieux grains
- vider Mailq
- Vider rapidement le répertoire
- Windows Server 2019 Changer de langue
- WordPress installieren
- weitere Artikel ( 24 ) Einklappen
-
-
-
Service DNS
- API DNS
- Créez votre propre serveur SPF
- DNS API Powershell example
- DNSSEC Désactiver
- DynDNS avec un routeur MikroTik
- Entrée SPF
- Entrées DNS dans le paquet DNS
- Let's Encrypt avec Cert Warden
- Let's Encrypt avec validation DNS
- Modifier l'entrée SPF
- Modifier les entrées DNS
- Questions sur le service DNS
- TLD qui supportent le DNSsec
- weitere Artikel ( 8 ) Einklappen
-
SiteDesigner
-
- 01 Ajout et déplacement de contenu
- 02 Couleurs et polices
- 03 Conception du site
- 04 Utiliser une image d'archive
- 05 change an image
- 06 Ajouter une page
- 07 Configurer une boutique
- 09 Analyse de site
- 1.01 SiteDesigner démarrage rapide
- 1.02 Ajouter les informations de base de la page
- 1.03 Modifier l'apparence de votre page
- 1.04 Photos, galeries et présentations
- 1.05 Texte et titres
- 1.09 Masquer les pages incomplètes
- 1.10 Formulaires, cartes et autres contenus
- 1.11 Réglage de la langue, de la devise et des unités
- 1.14 Trier et réorganiser les pages
- 1.15 SiteDesigner Mobile et téléphone portable à démarrage rapide
- 1.16 SiteDesigner Tablet démarrage rapide
- 1.17 Comment fonctionne l'éditeur de modèles ?
- 1.20 Annuler les modifications
- 1.22 Configurer un formulaire de contact défini par l'utilisateur
- 10 Installer un blog
- 12 Sites multilingues
- 15 Formulaire de contact
- Afficher le site web externe
- Ajouter Google Agenda
- Ajouter Google Analytics
- Ajouter le nombre de pages à ma page
- ajouter plus de pages à SiteDesigner
- Ajouter un type de contenu à mon site web
- Avantage de SiteDesigner
- Comment puis-je ajouter un agenda Google à SiteDesigner ?
- Créer un lien vers n'importe quelle page
- Définition SiteDesigner
- Demande de sauvegarde
- Demander un service d'urgence
- Exporter la page depuis SiteDesigner et l'envoyer sur un autre serveur via FTP
- Hébergement Web pour le SiteDesigner ?
- Modifier le modèle de site CSS
- Modifier SiteDesigner avec du code HTML
- Page bon classement ?
- payer par téléphone avec carte de crédit
- Sauvegarde de SiteDesigner
- SiteDesigner Move Package
- Website offline stellen
- weitere Artikel ( 41 ) Einklappen
-
- 2.01 État de la page
- 2.03 Ajouter Favicon à SiteDesigner
- 2.04 Se connecter à Google Analytics
- 2.05 Configurer et optimiser la page SEO
- 2.06 Transférer une page
- 2.07 Réinitialiser votre page
- Changer la langue
- Configuration des cookies dans le SiteDesigner
- Configurer SSL
- weitere Artikel ( 4 ) Einklappen
- 01 Ajout et déplacement de contenu
- 02 Couleurs et polices
- 03 Conception du site
- 04 Utiliser une image d'archive
- 05 change an image
- 06 Ajouter une page
- 07 Configurer une boutique
- 09 Analyse de site
- 10 Installer un blog
- 12 Sites multilingues
- 15 Formulaire de contact
- Accès SiteDesigner
- Ajouter un Popup
- Changer la langue
- Fixer le menu du SiteDesigner
- weitere Artikel ( 10 ) Einklappen
-
Stockage en Cloud
- Ajouter comme lecteur réseau
- Intégrer Linux
- Mémoire du nuage de connexion
- premiers pas
- Sauvegarde du PC dans le nuage
- Stockage en nuage Créer un utilisateur
- weitere Artikel ( 1 ) Einklappen
-
Technique
-
- Ajouter LVM-Thin
- ajouter un nouveau nœud au cluster
- Aucun invite de connexion sur une VM
- Commandes Proxmox importantes
- Démarrage à partir d'un disque dur...
- Exécutez Proxmox avec NVME RAID
- Fermeture de Proxmox
- Importer Windows
- Installation de CloudInit
- Installation gelée
- Installer QEMU Guest Agent
- La migration ne progresse pas
- La VM est bloquée : Démarrage à partir du disque dur
- Optimiser les performances
- Paramètres du cache
- Proxmox avec Highpoint ne démarre pas
- Proxmox avec point d'interrogation
- Réinstaller les serveurs Proxmox en cluster
- Remplacer un disque ZFS
- Renommage LVM
- Réparer le cluster Proxmox
- Retirer le disque Proxmox VM
- Virtualisation imbriquée
- weitere Artikel ( 18 ) Einklappen
- Corriger les erreurs du système de fichiers Synology
- Définir correctement les enregistrements DNS
- Désactivér enregistrements DNS
- Gestion de PowerDNS CLI
- Nextcloud Community avec mise à niveau de onlyoffice
- Réinstaller les serveurs Proxmox en cluster
- Renommage LVM
- Restaurer une sauvegarde rsnapshot
- SOPHOS FIREWALL NE DÉMARRE PAS
- Trouver l'adresse IP correspondant à un serveur
- weitere Artikel ( 5 ) Einklappen
-
-
Website-Builder
Let’s Encrypt avec validation DNS
Let’s Encrypt via validation DNS (Proxmox)
Avec notre plugin DNS pour Proxmox, vous pouvez faire renouveler automatiquement vos certificats Let’s Encrypt via le challenge DNS-01. Cela fonctionne sans accès HTTP et convient parfaitement à l’interface de gestion Proxmox, aux services internes et aux systèmes derrière un pare-feu.
Conditions préalables
- Votre domaine doit pointer vers nos serveurs de noms (DNS géré chez FireStorm)
- L’accès API doit être activé (sous
admin.firestorm.ch→ Profil client → Accès API) - Ayez votre numéro de client et votre clé API sous la main
1. Installer le plugin
Téléchargez le plugin sur votre hôte Proxmox :
curl -o /usr/share/proxmox-acme/dnsapi/dns_firestorm.sh https://api.firestorm.ch/downloads/dns_firestorm.txt
Si vous exploitez un cluster Proxmox, le plugin doit être installé sur chaque nœud.
La définition du plugin doit également être ajoutée au fichier de schéma :
python3 -c "
import json
f='/usr/share/proxmox-acme/dns-challenge-schema.json'
d=json.load(open(f))
d['dns_firestorm']={'name':'FireStorm DNS','fields':{
'FST_Key':{'description':'Numero de client FireStorm','type':'string'},
'FST_Secret':{'description':'FireStorm API Key','type':'string'}}}
json.dump(d,open(f,'w'),indent=2,sort_keys=True)
print('OK')
"
2. Créer un compte ACME
Créez un nouveau compte sous Datacenter → ACME → Accounts → Add. Saisissez votre adresse e-mail et acceptez les conditions d’utilisation de Let’s Encrypt.
3. Créer le plugin DNS Challenge
Sous Datacenter → ACME → Challenge Plugins → Add :
| Champ | Valeur |
|---|---|
| Plugin ID | Au choix, par exemple firestorm |
| DNS API | dns_firestorm (FireStorm DNS) |
| FST_Key | Votre numéro de client |
| FST_Secret | Votre clé API |
Ce plugin fonctionne pour tous les domaines de votre compte, un seul plugin suffit dans le datacenter.
4. Configurer le certificat
Sous Node → System → Certificates → ACME :
- Sélectionnez le compte ACME créé
- Ajoutez un domaine : saisissez le nom d’hôte (par exemple
proxmox.votredomaine.ch), type de challengeDNS, sélectionnez le plugin
5. Commander le certificat
Cliquez sur Order Certificates Now. Proxmox pose automatiquement l’enregistrement DNS, attend la validation et installe le certificat.
Le certificat est renouvelé automatiquement 30 jours avant son expiration.
Dépannage
« dns_firestorm » n’apparaît pas dans la sélection
Assurez-vous que le fichier .sh et la définition du schéma sont tous deux installés (voir étape 1). Rechargez l’interface web de Proxmox.
« Invalid credentials »
Vérifiez que le numéro de client et la clé API sont corrects. Vous trouvez la clé API sous admin.firestorm.ch → Profil client.
« Zone not found »
Le domaine doit pointer vers nos serveurs de noms et une zone DNS doit exister dans votre compte.
Le certificat n’est pas renouvelé
Proxmox tente le renouvellement automatiquement 30 jours avant l’expiration. Vérifiez l’état sous Node → System → Certificates.
Autres guides
Pour Cert Warden, voir l’article Let’s Encrypt avec Cert Warden. La mise à jour automatique d’un enregistrement DNS par un routeur MikroTik est décrite dans l’article DynDNS avec un routeur MikroTik.