AlternC / alternc-acme

GNU Affero General Public License v3.0
3 stars 8 forks source link

corrections dans generate_certbot.php #48

Open quenenni opened 5 years ago

quenenni commented 5 years ago

https://github.com/AlternC/alternc-certbot/blob/04fa3612eeb3ce0cbcc1c76fba0dc666b7390dc3/src/usr/lib/alternc/generate_certbot.php#L35

$is_vhost[$type]=($data["only_dns"]==0 && $data["need_dns"]==0);

https://github.com/AlternC/alternc-certbot/blob/04fa3612eeb3ce0cbcc1c76fba0dc666b7390dc3/src/usr/lib/alternc/generate_certbot.php#L88

if (isset($sub_domain['sub_domain']["certificate_id"])) {

https://github.com/AlternC/alternc-certbot/blob/04fa3612eeb3ce0cbcc1c76fba0dc666b7390dc3/src/usr/lib/alternc/generate_certbot.php#L94

if ($ssl->fqdnmatch($current["fqdn"],$sub_domain["sub_domain"]["fqdn"])) {

https://github.com/AlternC/alternc-certbot/blob/04fa3612eeb3ce0cbcc1c76fba0dc666b7390dc3/src/usr/lib/alternc/generate_certbot.php#L97

if ($current["validstartts"]<time()
camlafit commented 5 years ago

Bonjour

Je ne comprends pas la proposition. Est ce 3 patches ou un seul est unique patch ? Ne pas hésiter à proposer autant de PR que nécessaire pour la lisibilité des correctifs.

quenenni commented 5 years ago

4 lignes dans le script où il y a une faute

kienanstewart commented 5 years ago

Pour le premier point, je ne crois pas que celà est souhaité: il y a des vhosts apache qui sont créés pour ces entrées, avec le SSL activé.

kienanstewart commented 5 years ago

J'ai fait un PR qui inclus les changements pour tout sauf le premier point : #50

quenenni commented 5 years ago

Ha oui. Tu as raison pour le point 1. J'ai loupé ce côté là.

Je ne savais pas que c'était une requête GET pour récupérer les données de l'autodiscover. Mais donc, oui, le certif est nécessaire.

Le script avait une erreur lors de leur création car à chaque exécution il ré-essayait des les créer. J'ai fait le tour des certifs créés dans /var/lib/alternc/ssl/private/ et aucun ne correspond à un autoconfig ou autodiscover. Je vois aussi que dans /var/lib/alternc/apache-vhost/vhosts_all.conf, tous les vhost pour autdiscover en 443 pointent vers le certif 1.pem.

Je vais essayer de trouver pourquoi ça ne fonctionnait pas.

Merci pour le PR.

AlterncBot commented 2 years ago

Hello @quenenni

Est ce qu'on peut clôturer ce ticket. Il me semble qu'on est bon maintenant.

Merci à toi