Aller au contenu


Quel certificat SSL pas cher voir gratis?


  • Veuillez vous connecter pour répondre
5 réponses à ce sujet

#1 seedaumas

seedaumas

    Zimbra Jedi

  • Membres
  • PipPipPipPip
  • 1 273 messages
  • LocalisationCarcassonne:Aude(11)

Posté 29 janvier 2017 - 21:32

Bonsoir à tous,

Depuis plusieurs années j'utilise StartSSL sur mon serveur ZCS car c'est connu par tous les navigateurs et c'est gratuit.
Ok certain vont dire que c'est pas le top mais je le sais et vu mon utilisation ça suffit largement pour évité de faire peur ( à mes 7 users) avec les alertes des navigateurs en cas de certificat selfsigned.

Mais je viens de renouveler mon certificat qui expirait la semaine prochaine et je me rend compte que depuis mon mac mon ZCS est bloqué!
Après quelque recherche j'ai vu que startssl n'était plus bien vu chez beaucoup de  gens dont google, mozilla, apple...

Donc je souhaiterais remplacer Startssl mais sans devoir faire un crédit pour mon certificat.

J'ai regardé de prêt "lets's encrypt" mais j'ai quelques interrogations:
1 - La durée de validité de 90 jours que je trouve très courte car je ne suis pas informaticien à plein temps et donc pas évident de renouveler en temps et en heure..
2 - Est ce de bonne qualité?
3 - J'ai vu quelques solution de renouvellement automatique pour zimbra (github) ... en avez vous utilisé une?

Avez d'autre bon plans gratuit ou pas cher?

Voilà encore merci par avance pour l'aide que vous m'apporterez!!
ZCS 8.8.11p1 OSS sur VM ESXi 6.7U1 CENTOS 7 64bits + Zextras suite - 30 BAL
Filtrage frontal SpamExpert

#2 Klug

Klug

    Zimbra Jedi

  • Membres
  • PipPipPipPip
  • 10 392 messages
  • LocalisationBeaucaire - Gard

Posté 30 janvier 2017 - 14:07

 seedaumas, le 29 janvier 2017 - 21:32, dit :

Donc je souhaiterais remplacer Startssl mais sans devoir faire un crédit pour mon certificat.
Gandi.

 seedaumas, le 29 janvier 2017 - 21:32, dit :

J'ai regardé de prêt "lets's encrypt" mais j'ai quelques interrogations:
1 - La durée de validité de 90 jours que je trouve très courte car je ne suis pas informaticien à plein temps et donc pas évident de renouveler en temps et en heure..
Faut scripter, c'est toute l'idée de la chose

 seedaumas, le 29 janvier 2017 - 21:32, dit :

2 - Est ce de bonne qualité?
Il n'y a pas de bonne ou mauvaise qualité pour des certificats SSL, plutôt des problèmes de réputation (liés à des problèmes d'émission frauduleuse en général).

 seedaumas, le 29 janvier 2017 - 21:32, dit :

3 - J'ai vu quelques solution de renouvellement automatique pour zimbra (github) ... en avez vous utilisé une?
Non.
Mais j'ai une tonne de sites web qui tournent avec du letsencrypt en renouvellement automatique et c'est très bien.

#3 seedaumas

seedaumas

    Zimbra Jedi

  • Membres
  • PipPipPipPip
  • 1 273 messages
  • LocalisationCarcassonne:Aude(11)

Posté 30 janvier 2017 - 20:35

Bonsoir Klug et merci pour cet éclaircissement.

Gandi en effet est un très bon plan.

Pour le renouvellement de mon certificat letsencrypt j'ai pas vu de doc sur le net quelqu'un a t'il déjà fait cette manip?
J'ai surtout un doute sur la commande ./letsencrypt-auto? Est ce qu'il suffit de rajouter un --renew?

Merci.
ZCS 8.8.11p1 OSS sur VM ESXi 6.7U1 CENTOS 7 64bits + Zextras suite - 30 BAL
Filtrage frontal SpamExpert

#4 Klug

Klug

    Zimbra Jedi

  • Membres
  • PipPipPipPip
  • 10 392 messages
  • LocalisationBeaucaire - Gard

Posté 04 février 2017 - 11:59

Ca a été posté hier dans la ML Zeta Users : https://github.com/Y.../certbot-zimbra

#5 seedaumas

seedaumas

    Zimbra Jedi

  • Membres
  • PipPipPipPip
  • 1 273 messages
  • LocalisationCarcassonne:Aude(11)

Posté 04 février 2017 - 16:10

Merci je met ça de coté en attendant que je trouve enfin le temps de migrer sur ma nouvelle VM CentOS7 ZCS 8.7.x.
ZCS 8.8.11p1 OSS sur VM ESXi 6.7U1 CENTOS 7 64bits + Zextras suite - 30 BAL
Filtrage frontal SpamExpert

#6 seedaumas

seedaumas

    Zimbra Jedi

  • Membres
  • PipPipPipPip
  • 1 273 messages
  • LocalisationCarcassonne:Aude(11)

Posté 05 février 2017 - 19:12

Bon je viens de finir ma migration vers ma nouvelle VM et j'ai utilisé ce script pour installer mon certificat "let's encrypt"  : https://github.com/p...uto-letsencrypt
Il semble plus mur que celui donné par klug ... mais en gros c'est la même chose.

Bon il m'a quand même fallu le modifié car mon serveur est srvmail01.domaine.fr et mes users ont l'habitude d'utiliser zimbra.domaine.fr donc il faut générer un certificat multiple fqdn.

A+ et encore merci pour l'aide!!
ZCS 8.8.11p1 OSS sur VM ESXi 6.7U1 CENTOS 7 64bits + Zextras suite - 30 BAL
Filtrage frontal SpamExpert




0 utilisateur(s) li(sen)t ce sujet

0 membre(s), 0 invité(s), 0 utilisateur(s) anonyme(s)