{"id":104,"date":"2024-09-02T15:23:27","date_gmt":"2024-09-02T15:23:27","guid":{"rendered":"https:\/\/www.fjmlab.com\/blog\/?p=104"},"modified":"2025-12-10T10:34:50","modified_gmt":"2025-12-10T09:34:50","slug":"installer-un-certificat-lets-encrypt-sur-opnsense-avec-lapi-token-de-cloudflare","status":"publish","type":"post","link":"https:\/\/www.fjmlab.com\/blog\/?p=104","title":{"rendered":"Installer un Certificat Let\u2019s Encrypt avec l\u2019API Token de CloudFlare."},"content":{"rendered":"\n<h3 class=\"wp-block-heading\">PREAMBULE<\/h3>\n\n\n\n<p><a href=\"https:\/\/letsencrypt.org\/\" target=\"_blank\" rel=\"noreferrer noopener\">Let\u2019s Encrypt<\/a>\u00a0est une autorit\u00e9 de certification gratuite. C\u2019est un organisme reconnu publiquement comme un tiers de confiance qui permet de s\u00e9curiser les \u00e9changes internet. C\u2019est ce qui vous permet entre autre d\u2019avoir le protocole HTTPS avec le beau cadenas sur votre site web. Le seul inconv\u00e9nient est que le certificat est d\u00e9livr\u00e9 pour une p\u00e9riode maximal de 90 jours, il faut donc le renouveler au minimum 30 jours avant son expiration.<\/p>\n\n\n\n<p>Dans le cadre d\u2019un Home Lab, certains jugeront cela comme non n\u00e9cessaire. Je souhaite cependant vous rapprocher au plus pr\u00e8s des bonnes pratiques appliqu\u00e9es en entreprise. Il ne faut pas oublier qu\u2019OPNsense est un routeur qui est plac\u00e9 en frontal des infrastructures. <\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"has-pale-cyan-blue-color has-text-color has-link-color wp-elements-e006b0bc78f885c92a20b6ba034bd777\" style=\"font-size:17px\">Les informations que je donne dans les copies \u00e9crans ne sont que des exemples, vous \u00eates libre de vos choix. J\u2019ai cependant laiss\u00e9 quelques copies d\u2019\u00e9crans r\u00e9elles pour lesquels j\u2019ai flout\u00e9 mes informations confidentielles.<\/p>\n<\/blockquote>\n\n\n\n<p>En Pr\u00e9requis, Il vous faudra acqu\u00e9rir un nom de domaine valide que vous devrez acheter aupr\u00e8s d\u2019un bureau d\u2019enregistrement. Dans le cas pr\u00e9sent, il n&rsquo;est pas n\u00e9cessaire d&rsquo;avoir une IP fixe. Vous trouverez un annuaire sur l\u2019AFNIC, Association fran\u00e7aise pour le nommage Internet en coop\u00e9ration.<\/p>\n\n\n\n<p style=\"font-size:17px\"><a href=\"https:\/\/www.afnic.fr\/noms-de-domaine\/tout-savoir\/annuaire-bureaux-enregistrement\/\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/www.afnic.fr\/noms-de-domaine\/tout-savoir\/annuaire-bureaux-enregistrement\/<\/a><\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p>Pour ma part, je l\u2019ai achet\u00e9 mon domaine chez&nbsp;<a href=\"https:\/\/www.lws.fr\/\">lws.fr<\/a>. Cela ne coute pas cher, juste une dizaine d\u2019euro voir moins. Vous n\u2019\u00eates pas oblig\u00e9s d\u2019acheter les services d\u2019h\u00e9bergements de site web qui sont propos\u00e9s avec mais juste le nom de domaine tout seul suffira.<\/p>\n<\/blockquote>\n\n\n\n<p>Autre particularit\u00e9 : vous aurez \u00e9galement besoin d\u2019un bureau d\u2019enregistrement qui soit capable de vous fournir une \u00ab&nbsp;API Token&nbsp;\u00bb, il s\u2019agit d\u2019un jeton qui vous est d\u00e9livr\u00e9 avec une cl\u00e9 alphanum\u00e9rique qui contient entre autres vos informations d\u2019identifications qui permettent de prouver que vous \u00eates bien le d\u00e9tenteur de votre domaine. Ci dessous, le liens avec la liste r\u00e9f\u00e9renc\u00e9e par let\u2019s Encrypt :<\/p>\n\n\n\n<p style=\"font-size:17px\"><a href=\"https:\/\/community.letsencrypt.org\/t\/dns-providers-who-easily-integrate-with-lets-encrypt-dns-validation\/86438\">https:\/\/community.letsencrypt.org\/t\/dns-providers-who-easily-integrate-with-lets-encrypt-dns-validation\/86438<\/a><\/p>\n\n\n\n<p>Dans mon cas, LWS ne fait pas partie de cette liste\u2026 J\u2019ai donc contourn\u00e9 ce probl\u00e8me en ouvrant gratuitement un compte chez&nbsp;<a href=\"https:\/\/www.cloudflare.com\/fr-fr\/plans\/\" target=\"_blank\" rel=\"noreferrer noopener\">CloudFlare<\/a>. Lequel est aujourd\u2019hui une r\u00e9f\u00e9rence dans le domaine de la s\u00e9curisation des services web.<\/p>\n\n\n\n<p>Bien entendu vous n\u2019\u00eates pas oblig\u00e9 de faire comme moi et pouvez passer par un autre fournisseur comme OVH mais la proc\u00e9dure pour obtenir l\u2019API sera diff\u00e9rente.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote has-pale-cyan-blue-color has-text-color has-link-color wp-elements-72d9c749af18b6ea4e45ee064bbe7a9a is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"has-text-color has-link-color wp-elements-3578b7f17f8f8a2b9655e2aec0f54ada\" style=\"color:#6ea7ca;font-size:17px\">Ne vous inqui\u00e9t\u00e9s pas si tout ceci \u00e0 l\u2019air compliqu\u00e9, ce n\u2019est que d\u2019apparence. Car une fois qu\u2019on a compris le truc tout parait bien plus simple. Vous verrez dans la suite de ce document qu\u2019en fait c\u2019est assez facile !<\/p>\n<\/blockquote>\n\n\n\n<p class=\"has-text-align-right has-cyan-bluish-gray-color has-text-color has-link-color wp-elements-9374e55ad004543124ca28829181b494\"><a href=\"https:\/\/www.fjmlab.com\/blog\/?p=104&amp;page=2\" data-type=\"link\" data-id=\"https:\/\/www.fjmlab.com\/blog\/?p=104&amp;page=2\">page suivante<\/a> -&gt;<\/p>\n\n\n\n<!--nextpage-->\n\n\n\n<h3 class=\"wp-block-heading\">API CLOUDFLARE<\/h3>\n\n\n\n<div style=\"height:17px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p><strong><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-luminous-vivid-amber-color\">&gt;&gt;<\/mark><\/strong> D\u00e8s que vous aurez cr\u00e9\u00e9 votre compte chez Cloudflare, celui-ci vous demandera d\u2019inscrire votre nom de domaine. Ce qui lui permettra de faire la reconnaissance automatique de la configuration de votre Zone DNS et de vous fournir des DNS Personnalis\u00e9s. Lesquels vont permettre de certifier que vous \u00eates bien le propri\u00e9taire de votre nom de domaine et assurer d\u00e9l\u00e9gation des droits de votre Zone DNS sur CloudFlare.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"1016\" height=\"592\" src=\"https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_CF_DNS_Perso.jpg\" alt=\"\" class=\"wp-image-159\" style=\"width:560px\" srcset=\"https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_CF_DNS_Perso.jpg 1016w, https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_CF_DNS_Perso-300x175.jpg 300w, https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_CF_DNS_Perso-768x447.jpg 768w\" sizes=\"auto, (max-width: 1016px) 100vw, 1016px\" \/><\/figure>\n\n\n\n<div style=\"height:17px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"has-pale-cyan-blue-color has-text-color has-link-color wp-elements-118b756263914f4617bd72c5c677c060\">Ce point est une \u00e9tape essentielle pour obtenir cette fameuse API.<\/p>\n<\/blockquote>\n\n\n\n<p><strong><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-luminous-vivid-amber-color\">&gt;&gt;<\/mark><\/strong> Apr\u00e8s quoi vous n\u2019aurez plus qu\u2019\u00e0 remplacer les DNS de votre bureau d\u2019enregistrement par ceux que vous aurez re\u00e7u. Dans mon cas, j\u2019ai supprim\u00e9 les 4 DNS de LWS par ceux de CloudFlare. Qu\u2019importe que vous en ayez que 2, il suffit que d\u2019un pour que cela fonctionne, le deuxi\u00e8me est en secours.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"495\" src=\"https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_LWS_DNS_Perso.jpg\" alt=\"\" class=\"wp-image-162\" style=\"width:560px\" srcset=\"https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_LWS_DNS_Perso.jpg 1024w, https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_LWS_DNS_Perso-300x145.jpg 300w, https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_LWS_DNS_Perso-768x371.jpg 768w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<div style=\"height:17px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p><strong><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-luminous-vivid-amber-color\">&gt;&gt;<\/mark><\/strong> Une fois que la gestion des enregistrements de la Zone DNS sera transf\u00e9r\u00e9e sur CloudFlare.Connectez-vous \u00e0 votre compte puis aller sur votre Profil:<\/p>\n\n\n\n<figure class=\"wp-block-image size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"589\" height=\"323\" src=\"https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_CF_Profil.jpg\" alt=\"\" class=\"wp-image-161\" style=\"width:300px\" srcset=\"https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_CF_Profil.jpg 589w, https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_CF_Profil-300x165.jpg 300w\" sizes=\"auto, (max-width: 589px) 100vw, 589px\" \/><\/figure>\n\n\n\n<div style=\"height:17px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p><strong><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-luminous-vivid-amber-color\">&gt;&gt;<\/mark><\/strong> S\u00e9lectionnez \u00ab&nbsp;Jetons API&nbsp;\u00bb puis \u00ab&nbsp;Cr\u00e9er un Jeton&nbsp;\u00bb<\/p>\n\n\n\n<figure class=\"wp-block-image size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"319\" src=\"https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_CF_API_Token-1024x319.jpg\" alt=\"\" class=\"wp-image-157\" style=\"width:700px\" srcset=\"https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_CF_API_Token-1024x319.jpg 1024w, https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_CF_API_Token-300x93.jpg 300w, https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_CF_API_Token-768x239.jpg 768w, https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_CF_API_Token.jpg 1104w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<div style=\"height:17px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p><strong><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-luminous-vivid-amber-color\">&gt;&gt;<\/mark><\/strong> Puis dans \u00ab&nbsp;Modifier le DNS zone&nbsp;\u00bb choisir \u00ab&nbsp;Utiliser un mod\u00e8le&nbsp;\u00bb.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"886\" height=\"510\" src=\"https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_CF_API_Model.jpg\" alt=\"\" class=\"wp-image-155\" style=\"width:600px\" srcset=\"https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_CF_API_Model.jpg 886w, https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_CF_API_Model-300x173.jpg 300w, https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_CF_API_Model-768x442.jpg 768w\" sizes=\"auto, (max-width: 886px) 100vw, 886px\" \/><\/figure>\n\n\n\n<div style=\"height:17px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p><strong><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-luminous-vivid-amber-color\">&gt;&gt;<\/mark><\/strong> La seule modification que vous aurez \u00e0 faire, dans la cr\u00e9ation du jeton, est de choisir dans la rubrique Ressources de la zone \u00ab&nbsp;Toutes les zones&nbsp;\u00bb ou votre \u00ab&nbsp;nom de domaine&nbsp;\u00bb.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"835\" height=\"854\" src=\"https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_CF_API_Model_Create.jpg\" alt=\"\" class=\"wp-image-156\" style=\"width:600px\" srcset=\"https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_CF_API_Model_Create.jpg 835w, https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_CF_API_Model_Create-293x300.jpg 293w, https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_CF_API_Model_Create-768x785.jpg 768w\" sizes=\"auto, (max-width: 835px) 100vw, 835px\" \/><\/figure>\n\n\n\n<div style=\"height:17px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p><strong><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-luminous-vivid-amber-color\">&gt;&gt;<\/mark><\/strong> Cliquez sur \u00ab&nbsp;Continuer le r\u00e9sum\u00e9&nbsp;\u00bb puis sur \u00ab&nbsp;Cr\u00e9er un jeton&nbsp;\u00bb<\/p>\n\n\n\n<figure class=\"wp-block-image size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"875\" height=\"430\" src=\"https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_CF_API_Create_Token.jpg\" alt=\"\" class=\"wp-image-154\" style=\"width:600px\" srcset=\"https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_CF_API_Create_Token.jpg 875w, https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_CF_API_Create_Token-300x147.jpg 300w, https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_CF_API_Create_Token-768x377.jpg 768w\" sizes=\"auto, (max-width: 875px) 100vw, 875px\" \/><\/figure>\n\n\n\n<div style=\"height:17px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p><strong><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-luminous-vivid-amber-color\">&gt;&gt;<\/mark><\/strong> A partir de ce moment vous obtiendrez votre jeton.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"has-pale-cyan-blue-color has-text-color has-link-color wp-elements-6fc2f89e7392a13b1ef84aecd4ebc15d\">Attention : ne ratez pas cette \u00e9tape, le jeton ne sera affich\u00e9 qu\u20191 seul fois. Prenez soin de bien copi\u00e9 le code dans un endroit s\u00fbr. Si vous ratez cette \u00e9tape vous devrez recommencer la proc\u00e9dure de cr\u00e9ation de \u00ab&nbsp;l\u2019API Utilisateur&nbsp;\u00bb.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"539\" src=\"https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_CF_API_Token_Key-1024x539.jpg\" alt=\"\" class=\"wp-image-158\" style=\"width:600px\" srcset=\"https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_CF_API_Token_Key-1024x539.jpg 1024w, https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_CF_API_Token_Key-300x158.jpg 300w, https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_CF_API_Token_Key-768x404.jpg 768w, https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_CF_API_Token_Key.jpg 1397w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n<\/blockquote>\n\n\n\n<blockquote class=\"wp-block-quote has-vivid-cyan-blue-color has-text-color has-link-color wp-elements-ebe8ead67f089a58d3aa6f5f8f3b612a is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"has-pale-cyan-blue-color has-text-color has-link-color wp-elements-66f592304a77c0e45bdbd13a9708ded4\">Je ne peux que vous conseiller de placer vos mots de passe et code confidentiels dans un coffre fort comme par exemple le logiciel&nbsp;<a href=\"https:\/\/keepass.info\/\" target=\"_blank\" rel=\"noreferrer noopener\">Keepass<\/a>&nbsp;qui est certifi\u00e9 par&nbsp;<a href=\"https:\/\/cyber.gouv.fr\/produits-certifies\/keepass-version-210-portable\" target=\"_blank\" rel=\"noreferrer noopener\">l\u2019ANSSI<\/a>&nbsp;(Agence nationale de la s\u00e9curit\u00e9 des syst\u00e8mes d\u2019information). Vous trouverez \u00e9galement plus d\u2019info sur&nbsp;<a href=\"https:\/\/www.cybermalveillance.gouv.fr\/tous-nos-contenus\/bonnes-pratiques\/mots-de-passe\" target=\"_blank\" rel=\"noreferrer noopener\">cybermalveillance.gouv.fr<\/a>.<\/p>\n<\/blockquote>\n\n\n\n<div class=\"wp-block-columns is-layout-flex wp-container-core-columns-is-layout-9d6595d7 wp-block-columns-is-layout-flex\">\n<div class=\"wp-block-column is-layout-flow wp-block-column-is-layout-flow\">\n<p class=\"has-cyan-bluish-gray-color has-text-color has-link-color wp-elements-69a86c4946f56b5903322bf1dc00d677\">&lt;- <a href=\"https:\/\/www.fjmlab.com\/blog\/?p=104&amp;page=1\" data-type=\"link\" data-id=\"https:\/\/www.fjmlab.com\/blog\/?p=104&amp;page=3\">page pr\u00e9cedente<\/a><\/p>\n<\/div>\n\n\n\n<div class=\"wp-block-column is-layout-flow wp-block-column-is-layout-flow\">\n<p class=\"has-text-align-right has-cyan-bluish-gray-color has-text-color has-link-color wp-elements-f0d9a3286f923aae1ff37a3a36eb191f\"><a href=\"https:\/\/www.fjmlab.com\/blog\/?p=104&amp;page=3\" data-type=\"link\" data-id=\"https:\/\/www.fjmlab.com\/blog\/?p=104&amp;page=2\">page suivante<\/a> -&gt;<\/p>\n<\/div>\n<\/div>\n\n\n\n<!--nextpage-->\n\n\n\n<h3 class=\"wp-block-heading\">CONFIGURATION OPNSENSE<\/h3>\n\n\n\n<p><strong><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-luminous-vivid-amber-color\">&gt;&gt;<\/mark><\/strong>&nbsp;Afin d\u2019\u00e9viter les \u00e9checs de validation du certificat, vous allez devoir d\u00e9finir un nom d\u2019h\u00f4te pour votre routeur et \u00e9galement vous assurez d\u2019avoir bien configurer votre domaine. <\/p>\n\n\n\n<p>Allez dans le menu&nbsp;<strong>Syst\u00e8me &gt; Param\u00e8tre &gt; G\u00e9n\u00e9ral<\/strong>&nbsp;:<\/p>\n\n\n\n<p>\u2013 Nom d\u2019h\u00f4te : choisi le nom qui vous convient.<br>\u2013 Domaine : le nom de domaine de votre bureau d\u2019enregistrement (registrar)<\/p>\n\n\n\n<figure class=\"wp-block-image size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"436\" src=\"https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_OPN_Setting_Gen-1024x436.jpg\" alt=\"\" class=\"wp-image-174\" style=\"width:840px;height:auto\" srcset=\"https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_OPN_Setting_Gen-1024x436.jpg 1024w, https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_OPN_Setting_Gen-300x128.jpg 300w, https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_OPN_Setting_Gen-768x327.jpg 768w, https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_OPN_Setting_Gen.jpg 1051w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<div style=\"height:17px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p><strong><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-luminous-vivid-amber-color\">&gt;&gt;<\/mark><\/strong> On passe enfin \u00e0 la partie finale mais aussi la plus technique de ce param\u00e9trage. <\/p>\n\n\n\n<p>Depuis le menu <strong>Syst\u00e8me &gt; Firmeware &gt; puis dans l\u2019onglet \u00ab Greffons \u00bb<\/strong> (plugins, pour l\u2019interface en anglais). <\/p>\n\n\n\n<p>Recherchez \u00ab <mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-luminous-vivid-amber-color\">os-acme-client<\/mark> \u00bb et cliquer sur le <strong><mark style=\"background-color:#fcb900\" class=\"has-inline-color has-white-color\">+<\/mark><\/strong> pour l\u2019installer. <br>(pour info, cela signifie : Automated Certificate Management Environnement).<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"919\" height=\"450\" src=\"https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_OPN_Plugin_os-acme-cl.jpg\" alt=\"\" class=\"wp-image-172\" srcset=\"https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_OPN_Plugin_os-acme-cl.jpg 919w, https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_OPN_Plugin_os-acme-cl-300x147.jpg 300w, https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_OPN_Plugin_os-acme-cl-768x376.jpg 768w\" sizes=\"auto, (max-width: 919px) 100vw, 919px\" \/><\/figure>\n\n\n\n<div style=\"height:17px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p>Il est possible lors de l\u2019installation que le plugin vous demande de faire la mise \u00e0 jour du syst\u00e8me. Dans ce cas aller dans l\u2019onglet \u00ab\u00a0<strong>Statut<\/strong>\u00a0\u00bb puis \u00ab\u00a0<strong>V\u00e9rifier les mises \u00e0 jour<\/strong>\u00ab\u00a0.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote has-pale-cyan-blue-color has-text-color has-link-color wp-elements-1a0ce584f637e3cc5406cbf8f741f3f4 is-layout-flow wp-block-quote-is-layout-flow\">\n<p>Vous verrez que pour chaque rubrique du menu du Client ACME, il y a un onglet d\u2019Introduction qui explique le fonctionnement de la rubrique. Ce n\u2019est pas toujours bien traduit en fran\u00e7ais mais c\u2019est mieux que rien.<\/p>\n<\/blockquote>\n\n\n\n<p style=\"font-size:17px\"><strong><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-luminous-vivid-amber-color\">&gt;&gt;<\/mark><\/strong> Au tour de la la configuration du client :<\/p>\n\n\n\n<p>Aller dans le menu <strong>Services &gt; Client ACME&gt; Comptes,<\/strong> puis le signe \u00ab <strong><mark style=\"background-color:#fcb900\" class=\"has-inline-color has-white-color\">+<\/mark><\/strong> \u00bb pour ajouter un nouveau compte.<\/p>\n\n\n\n<p>Mettez ce que vous voulez pour le nom et la description du compte. Le plus important est d\u2019avoir une adresse mail valide et de bien choisir Let\u2019s Encrypt comme ACME Certificat Authority qui est en principe pr\u00e9s\u00e9lectionn\u00e9 par d\u00e9faut.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"594\" src=\"https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_OPN_ACME_User-1024x594.jpg\" alt=\"\" class=\"wp-image-168\" srcset=\"https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_OPN_ACME_User-1024x594.jpg 1024w, https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_OPN_ACME_User-300x174.jpg 300w, https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_OPN_ACME_User-768x445.jpg 768w, https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_OPN_ACME_User.jpg 1430w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p>Pour l\u2019instant, il est normal que le statut du compte soit en \u00ab&nbsp;non enregistr\u00e9&nbsp;\u00bb et que la date d\u2019inscription soit en \u00ab&nbsp;inconnu&nbsp;\u00bb. Il sera effectif lors de la premi\u00e8re demande de certificat.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"280\" src=\"https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_OPN_ACME_User_Unregistred-1024x280.jpg\" alt=\"\" class=\"wp-image-169\" srcset=\"https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_OPN_ACME_User_Unregistred-1024x280.jpg 1024w, https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_OPN_ACME_User_Unregistred-300x82.jpg 300w, https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_OPN_ACME_User_Unregistred-768x210.jpg 768w, https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_OPN_ACME_User_Unregistred.jpg 1212w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<div style=\"height:17px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p><strong><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-luminous-vivid-amber-color\">&gt;&gt;<\/mark><\/strong> Un d\u00e9fi, cela vous dis ? En effet pour obtenir un certifcat Let&rsquo;s Encrypt, il y a 3 m\u00e9thodes principales qui vous seront propos\u00e9e cependant il n&rsquo;y a que la premi\u00e8re qui nous nous int\u00e9resse et qui est \u00e9galement le plus fortement recommand\u00e9 : <strong><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-luminous-vivid-amber-color\">DNS-01<\/mark><\/strong>.<\/p>\n\n\n\n<p style=\"font-size:17px\">Tous se passe dans la rubrique <strong>Services &gt; Client ACME &gt; Types de d\u00e9fis.<\/strong><\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"904\" height=\"775\" src=\"https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_OPN_ACME_Defi.jpg\" alt=\"\" class=\"wp-image-165\" srcset=\"https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_OPN_ACME_Defi.jpg 904w, https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_OPN_ACME_Defi-300x257.jpg 300w, https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_OPN_ACME_Defi-768x658.jpg 768w\" sizes=\"auto, (max-width: 904px) 100vw, 904px\" \/><\/figure>\n\n\n\n<p>Pour un maximum de s\u00e9curit\u00e9, j\u2019ai opt\u00e9 pour la configuration en mode restreint qui la plus recommand\u00e9. <\/p>\n\n\n\n<p>C\u2019est aussi dans cette fen\u00eatre que vous pourrez voir que les \u00e9l\u00e9ments de configuration changent en fonction du fournisseur de Service DNS que vous choisissez. Comme par exemple, si je reprends OVH, il y aura 4 Cl\u00e9 de configuration \u00e0 fournir.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote has-pale-cyan-blue-color has-text-color has-link-color wp-elements-8b65e8fac4691ed640e1bb9f5ed7baf7 is-layout-flow wp-block-quote-is-layout-flow\">\n<p>Vous comprenez afin que tous les points pr\u00e9c\u00e9dents repose sur la r\u00e9alisation de ce d\u00e9fi !<\/p>\n<\/blockquote>\n\n\n\n<p><strong><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-luminous-vivid-amber-color\">&gt;&gt;<\/mark><\/strong> Ce n\u2019est pas termin\u00e9. Afin de rafra\u00eechir automatiquement le service de l\u2019interface web lors du renouvellement du certificats (tous les 60 jours). On va rajouter une t\u00e2che. <\/p>\n\n\n\n<p>Allez sur <strong>Service &gt; Client ACME &gt; Automatisme<\/strong> et toujours le petit \u00ab <strong><mark style=\"background-color:#fcb900\" class=\"has-inline-color has-white-color\">+<\/mark><\/strong> \u00bb pour rajouter un \u00e9l\u00e9ment.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"903\" height=\"373\" src=\"https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_OPN_ACME_Automatisme.jpg\" alt=\"\" class=\"wp-image-163\" srcset=\"https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_OPN_ACME_Automatisme.jpg 903w, https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_OPN_ACME_Automatisme-300x124.jpg 300w, https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_OPN_ACME_Automatisme-768x317.jpg 768w\" sizes=\"auto, (max-width: 903px) 100vw, 903px\" \/><\/figure>\n\n\n\n<div style=\"height:17px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p><strong><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-luminous-vivid-amber-color\">&gt;&gt;<\/mark><\/strong> Enfin On passe alors \u00e0 la cr\u00e9ation du Certificat : <\/p>\n\n\n\n<p>Aller sur <strong>Service &gt; Client ACME &gt; Certificats.<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Pour le nom commun, je vous propose de mettre un sous domaine avec le nom de votre routeur,<\/li>\n\n\n\n<li>En option, mettez votre Description,<\/li>\n\n\n\n<li>Le compte ACME est s\u00e9lectionn\u00e9 par d\u00e9faut sur celui que vous aviez cr\u00e9\u00e9s pr\u00e9c\u00e9demment,<\/li>\n\n\n\n<li>Il en va de m\u00eame pour le nom du \u00ab Type de d\u00e9fi \u00bb,<\/li>\n\n\n\n<li>Laissez l\u2019intervalle de renouvellement \u00e0 60 jours et la longueur de la cl\u00e9 \u00e0 4096 bits par d\u00e9faut,<\/li>\n\n\n\n<li>S\u00e9lectionnez le nom de la t\u00e2che de l\u2019automatisme.<\/li>\n<\/ul>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"893\" height=\"814\" src=\"https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_OPN_ACME_Certificat.jpg\" alt=\"\" class=\"wp-image-164\" srcset=\"https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_OPN_ACME_Certificat.jpg 893w, https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_OPN_ACME_Certificat-300x273.jpg 300w, https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_OPN_ACME_Certificat-768x700.jpg 768w\" sizes=\"auto, (max-width: 893px) 100vw, 893px\" \/><\/figure>\n\n\n\n<div style=\"height:17px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<div class=\"wp-block-columns is-layout-flex wp-container-core-columns-is-layout-9d6595d7 wp-block-columns-is-layout-flex\">\n<div class=\"wp-block-column is-layout-flow wp-block-column-is-layout-flow\">\n<p>&lt;- <a href=\"https:\/\/www.fjmlab.com\/blog\/?p=104&amp;page=2\" data-type=\"link\" data-id=\"https:\/\/www.fjmlab.com\/blog\/?p=104&amp;page=3\">page pr\u00e9cedente<\/a><\/p>\n<\/div>\n\n\n\n<div class=\"wp-block-column is-layout-flow wp-block-column-is-layout-flow\">\n<p class=\"has-text-align-right\"><a href=\"https:\/\/www.fjmlab.com\/blog\/?p=104&amp;page=4\" data-type=\"link\" data-id=\"https:\/\/www.fjmlab.com\/blog\/?p=104&amp;page=2\">page suivante<\/a> -&gt;<\/p>\n<\/div>\n<\/div>\n\n\n\n<!--nextpage-->\n\n\n\n<p><strong><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-luminous-vivid-amber-color\">&gt;&gt;<\/mark><\/strong> Encore un petit effort, c\u2019est presque termin\u00e9. Il ne reste plus qu\u2019\u00e0 activer le Greffon (Plugin).<\/p>\n\n\n\n<p>Allez sur <strong>Service &gt; Client ACME &gt; Param\u00e8tres<\/strong> et cocher la case \u00ab <strong><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-luminous-vivid-amber-color\">Activer le Greffon<\/mark><\/strong> \u00bb. <br>Je vous sugg\u00e8re aussu de cliquer sur \u00ab Tester la confirmation \u00bb.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"885\" height=\"545\" src=\"https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_OPN_ACME_Setting.jpg\" alt=\"\" class=\"wp-image-167\" srcset=\"https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_OPN_ACME_Setting.jpg 885w, https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_OPN_ACME_Setting-300x185.jpg 300w, https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_OPN_ACME_Setting-768x473.jpg 768w\" sizes=\"auto, (max-width: 885px) 100vw, 885px\" \/><\/figure>\n\n\n\n<div style=\"height:17px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p><strong><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-luminous-vivid-amber-color\">&gt;&gt;<\/mark><\/strong> Puis sur l\u2019onglet Planification ajouter avec le Petit \u00ab <strong><mark style=\"background-color:#fcb900\" class=\"has-inline-color has-white-color\">+<\/mark><\/strong> \u00bb, la commande de renouvellement du certificat.<br>Vous pouvez tout laisser par d\u00e9faut. S\u00e9lectionnez juste la commande \u00ab <mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-luminous-vivid-amber-color\">Renew ACME Certificates<\/mark> \u00bb et ajouter \u00e9ventuellement votre description :<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"901\" height=\"514\" src=\"https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_OPN_ACME_Plantification.jpg\" alt=\"\" class=\"wp-image-166\" srcset=\"https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_OPN_ACME_Plantification.jpg 901w, https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_OPN_ACME_Plantification-300x171.jpg 300w, https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_OPN_ACME_Plantification-768x438.jpg 768w\" sizes=\"auto, (max-width: 901px) 100vw, 901px\" \/><\/figure>\n\n\n\n<div style=\"height:17px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p><strong><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-luminous-vivid-amber-color\">&gt;&gt;<\/mark><\/strong> Vous devriez retrouver le certificats valide dans <strong>Syst\u00e8me &gt; Gestion des Certificats &gt; Certificats<\/strong> :<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"358\" src=\"https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_OPN_Gestion_Certificat-1024x358.jpg\" alt=\"\" class=\"wp-image-170\" srcset=\"https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_OPN_Gestion_Certificat-1024x358.jpg 1024w, https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_OPN_Gestion_Certificat-300x105.jpg 300w, https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_OPN_Gestion_Certificat-768x269.jpg 768w, https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_OPN_Gestion_Certificat-1536x537.jpg 1536w, https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_OPN_Gestion_Certificat.jpg 1550w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<div style=\"height:17px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p><strong><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-luminous-vivid-amber-color\">&gt;&gt;<\/mark><\/strong> Pour terminer, allez sur <strong>Syst\u00e8me &gt; Param\u00e8tres &gt; Administration<\/strong><br>Et s\u00e9lectionner le Certificat SSL que vous avez Cr\u00e9er vous devriez avoir :<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"930\" height=\"499\" src=\"https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_OPN_Setting_Admin.jpg\" alt=\"\" class=\"wp-image-173\" srcset=\"https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_OPN_Setting_Admin.jpg 930w, https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_OPN_Setting_Admin-300x161.jpg 300w, https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_OPN_Setting_Admin-768x412.jpg 768w\" sizes=\"auto, (max-width: 930px) 100vw, 930px\" \/><\/figure>\n\n\n\n<p>Je vous conseille aussi pour des questions \u00e9vidente de s\u00e9curit\u00e9 d\u2019activer le&nbsp;<strong>protocole HTTPS (port 443)<\/strong>&nbsp;et d\u2019activ\u00e9 la&nbsp;<strong>S\u00e9curit\u00e9 HTTP strict<\/strong>&nbsp;qui emp\u00eache l\u2019acc\u00e8s \u00e0 l\u2019interface d\u2019administration en HTTP sur le port 80.<\/p>\n\n\n\n<div style=\"height:17px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p><strong><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-luminous-vivid-amber-color\">&gt;&gt; EN OPTION<\/mark><\/strong> : Si votre routeur n\u2019est pas en DMZ et qu\u2019il est dans votre LAN avec par exemple avec un IP en RFC 1918 comme par exemple 192.168.0.50. Vous allez devoir rajouter \u00e0 l\u2019ancienne le redirection DNS dans le fichier hosts qui se trouve dans C:\\Windows\\System32\\drivers\\etc. <\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"669\" height=\"449\" src=\"https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_Windows_hosts.jpg\" alt=\"\" class=\"wp-image-175\" srcset=\"https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_Windows_hosts.jpg 669w, https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_Windows_hosts-300x201.jpg 300w\" sizes=\"auto, (max-width: 669px) 100vw, 669px\" \/><\/figure>\n\n\n\n<div style=\"height:17px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<blockquote class=\"wp-block-quote has-pale-cyan-blue-color has-text-color has-link-color wp-elements-b147bd3a56968f8bc6e2d7b6fb5a4aad is-layout-flow wp-block-quote-is-layout-flow\">\n<p>Je vous donne ici juste un exemple : \u00e0 vous d\u2019ajouter au fichier hosts votre IP et le nom FQDN que vous avez d\u00e9finis pour votre routeur OPNsense.<\/p>\n<\/blockquote>\n\n\n\n<div style=\"height:17px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p><strong><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-luminous-vivid-amber-color\">&gt;&gt;<\/mark><\/strong> Pour Contr\u00f4le, d\u00e9connecter vous et rafraichissez votre page internet. Vous devriez avoir :<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"800\" height=\"474\" src=\"https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_OPN_HTTPS_OK.jpg\" alt=\"\" class=\"wp-image-243\" srcset=\"https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_OPN_HTTPS_OK.jpg 800w, https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_OPN_HTTPS_OK-300x178.jpg 300w, https:\/\/www.fjmlab.com\/blog\/wp-content\/uploads\/2024\/09\/CR_OPN_HTTPS_OK-768x455.jpg 768w\" sizes=\"auto, (max-width: 800px) 100vw, 800px\" \/><\/figure>\n\n\n\n<div style=\"height:17px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p class=\"has-large-font-size\"><strong><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-luminous-vivid-amber-color\">Voila !<\/mark><\/strong><\/p>\n\n\n\n<div style=\"height:17px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p class=\"has-cyan-bluish-gray-color has-text-color has-link-color wp-elements-4b1958fa6536026338e4b8e14e646e31\">&lt;- <a href=\"https:\/\/www.fjmlab.com\/blog\/?p=104&amp;page=3\" data-type=\"link\" data-id=\"https:\/\/www.fjmlab.com\/blog\/?p=104&amp;page=3\">page pr\u00e9cedente<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>PREAMBULE Let\u2019s Encrypt\u00a0est une autorit\u00e9 de certification gratuite. C\u2019est un organisme reconnu publiquement comme un tiers de confiance qui permet de s\u00e9curiser les&hellip;<\/p>\n","protected":false},"author":1,"featured_media":586,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[14,15,16,17,18,19,20],"class_list":["post-104","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-opensense","tag-api-token","tag-certificat","tag-cloudflare","tag-https","tag-lets-encrypt","tag-opensense","tag-ssl"],"_links":{"self":[{"href":"https:\/\/www.fjmlab.com\/blog\/index.php?rest_route=\/wp\/v2\/posts\/104","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.fjmlab.com\/blog\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.fjmlab.com\/blog\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.fjmlab.com\/blog\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.fjmlab.com\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=104"}],"version-history":[{"count":79,"href":"https:\/\/www.fjmlab.com\/blog\/index.php?rest_route=\/wp\/v2\/posts\/104\/revisions"}],"predecessor-version":[{"id":663,"href":"https:\/\/www.fjmlab.com\/blog\/index.php?rest_route=\/wp\/v2\/posts\/104\/revisions\/663"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.fjmlab.com\/blog\/index.php?rest_route=\/wp\/v2\/media\/586"}],"wp:attachment":[{"href":"https:\/\/www.fjmlab.com\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=104"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.fjmlab.com\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=104"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.fjmlab.com\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=104"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}