Le 28/09/2021 à 18:19, Ronan Dily a écrit :
> Salut,
>
> Si tu as la main sur ta zone DNS, tu peux déjà générer ton certificat LE en 
> ajoutant un champ TXT.
> Une fois que tout est prêt sur ton nouvel hébergement, la migration se fait 
> en douceur le temps de la propagation.

Clairement la solution pour laquelle j'opterais. Par exemple, ça
s'appelle DNS manual mode dans acme.sh :
https://github.com/acmesh-official/acme.sh/wiki/DNS-manual-mode

Ca te permet de valider que ton certificat est fonctionnel AVANT de
changer quoi que ce soit et ensuite tu as trois mois pour faire ta
bascule et générer un certificat qui se renouvellera automatiquement
ensuite (par HTTP-01 comme tu sembles vouloir le faire).

Julien


Attachment: OpenPGP_signature
Description: OpenPGP digital signature

_______________________________________________
Liste de diffusion du FRsAG
http://www.frsag.org/

Répondre à