OK, #startssl, you win.

Just installed acme.sh to replace everything you manage to botch over to get LE certs instead.

(no I didn't need to spend my limited time in this right now)

Oh, thanks for the free certs the last few years but you fscked up, deal with it.
#mylife

@aeris trust me, I _know_.
@aeris tu fais quoi au fait ? dns-01 ? webroot ?

@Keltounet @aeris @Dju

A chaque renouvellement LE,
(via https://zerossl.com/free-ssl/#crt )
Je dois revalider mes domaines.
Je trouve ça étrange car j'ai défini une clé d’authentification (que j'utilise).

C'est un effet secondaire de zerossl.com ou c'est blindé comme cela dans l'API LE ?

@Keltounet @Dju @_Alain_ LE nécessite une revalidation du domaine à chaque renouvellemement. C'est conçu de base comme ça dans ACME voire carrément CA/B.
Le possesseur du domaine a potentiellement changé depuis la dernière émission, tu dois donc à nouveau prouver que c'est bien à toi.

@aeris @Keltounet @Dju

et petit truc pour la validation par DNS : penser à supprimer les enregistrements du renouvellements précédents quelques jours AVANT.
La propagation des nouveaux enregistrements est beaucoup plus rapide que la modification d'existants (on passe à travers la TTL des caches je suppose)

@_Alain_ @aeris @Keltounet bien vrai. ou on modifier le TTL en le diminuant fortement :p

@Dju @aeris @Keltounet

dans les deux cas c'est à préparer un peu avant ;-)