F****, le wildcard let's encrypt n’est possible que via dns-01.
Impossible donc si vous avez un minimum de sécurité dans votre réseau et un serveur DNS non accessible en écriture depuis vos frontend web. Encore pire si vous avez du DNSSec dans la boucle…
@aeris ça ne pose aucun souci avec DNSSEC, j'en suis la preuve ;-)
@Keltounet Tu fais du DNSSec du pauvre alors 😂
@aeris Non plus. Une jail avec le serveur dns + acme.sh et une autre avec le serveur web.
@Keltounet Wé, et du coup c’est ton serveur DNS qui pousse les certificats vers les machines frontales ?
@aeris il les dépose dans un répertoire qui est monté en r/o via nullfs dans la jail avec le serveur nginx.
@Keltounet Tu triches aussi avec tes jails bsd… 😢
@aeris non, j'utilise #FreeBSD 😈

@Keltounet @aeris Plus qu'à faire pareil avec du Docker 🤔

#Trolldi

@Shaft @aeris la principale différence est que tu ne stockes pas les données dans une instance Docker ce qui est pratique avec les jails justement pour isoler données et applications.

#noTroll :)