Classique
Voir la doc : https://certbot.eff.org
Wildcard (OVH)
Se connecter en SSH sur le serveur
Lancer la commande :
# certbot certonly --manual --preferred-challenges=dns --email <moi@monmail.fr> --server https://acme-v02.api.letsencrypt.org/directory --agree-tos --manual-public-ip-logging-ok -d "<monsite.fr>" -d "*.<monsite.fr>"
Cette commande va générer un code, et attendre…
Se connecter au Registrar et saisir ce code dans un champ TXT correspondant au domaine
Pour vérifier que le DNS est propagé
– Utiliser l’outil https://mxtoolbox.com/dnscheck.aspx
– Ou taper la commande :
$ host -t txt _acme-challenge.<monsite.fr>
Revenir sur le serveur et taper “Enter”