Тёмный

Devenez votre propre autorité de certification 🔏 step-ca [Docker, Proxmox, ACME, TLS, X.509, SSH] 

GuiPoM - G. testé !
Подписаться 52 тыс.
Просмотров 4,4 тыс.
50% 1

Опубликовано:

 

27 сен 2024

Поделиться:

Ссылка:

Скачать:

Готовим ссылку...

Добавить в:

Мой плейлист
Посмотреть позже
Комментарии : 41   
@DavidBe42
@DavidBe42 3 месяца назад
Ta vidéo tombe à pic, juste au moment où je cherchais une solution pour répondre au même besoin! Un grand merci pour ton excellent travail
@GuiPoM
@GuiPoM 3 месяца назад
Je suis l'homme qui fait des vidéos qui tombent à pic ! 😀
@olivierbroify
@olivierbroify 2 месяца назад
Merci beaucoup et bravo pour cette vidéo. Elle me sera très utile !
@GuiPoM
@GuiPoM 2 месяца назад
avec plaisir !
@ClimaxUke
@ClimaxUke 3 месяца назад
Un grand merci et super travail ! C'est lors de la génération du certificat que vous avez omis : `pve.local`, la ptite coquille était là. Bon week-end. step ca certificate pve.local srv.ctr srv.key --san IP --san pve.local --san pve --not-after 43800h
@duped8226
@duped8226 3 месяца назад
Génial, merci pour cette vidéo je la commence mais déjà je sais que cela va être très intéressant et que je vais apprendre plein de choses, bravo pour la recherche et la variété des vidéos publiées.
@GuiPoM
@GuiPoM 3 месяца назад
merci !
@laurentraifort5840
@laurentraifort5840 2 месяца назад
bonjour et merci pour cette présentation, solution top, mis en place sur mon lab interne, ça fait le taf !
@burlejer
@burlejer 3 месяца назад
Merci et bravo pour cette vidéo. Top, comme d’habitude: clair et simple.
@GuiPoM
@GuiPoM 3 месяца назад
Merci ! 😊
@burlejer
@burlejer 3 месяца назад
@@GuiPoM merci à toi surtout 😉
@kristof9497
@kristof9497 3 месяца назад
Merci, aussitôt vu, aussitôt adopté pour mes proxmox.
@GuiPoM
@GuiPoM 3 месяца назад
👍
@sylvain351
@sylvain351 2 месяца назад
C est vrai que c est galère à mettre en place en général sur du local. Je testerais cette méthode qui semble résoudre des soucis
@martyfr3011
@martyfr3011 3 месяца назад
Bonsoir, c'est parcequ'il faut mettre aussi pve.local dans le --san ;)
@GuiPoM
@GuiPoM 3 месяца назад
Ok, je rententerai, a l'occasion
@tempa9303
@tempa9303 3 месяца назад
En effet c'est bien ça !
@layerops
@layerops 3 месяца назад
@@tempa9303 ;)
@GuiPoM
@GuiPoM 3 месяца назад
@@tempa9303 dans ce cas, pourquoi ca marche avec pve.home, sans le mettre en subject alternative name ? on est pourtant dans un cas de figure similaire
@falphonso
@falphonso 3 месяца назад
Bonjour, meci pour cette vidéo qui tombe à point pour un sujet qui vient de m'être confié au boulot !!! Juste par rapport à ton problème de "certificat non valide" après installation de ton certificat généré à la main et que le acme/certbot "corrige" quand exécuté par Proxmox, je remarque que quand tu le génères tu lui donnes le nom pve.local, ça apparaît bien dans le subject mais il n'apparaît pas dans les alternatives names dans l'interface Proxmox des certificats (car non rajouté en tant que --san dans la CLI, jusque là logique). Alors que quand c'est le Proxmox qui le génère, le nom pve.home appraît à la fois dans le "Subject" ET dans le "alternative names"..... peut-être une piste à creuser....
@GuiPoM
@GuiPoM 3 месяца назад
oui, c'est très possible que ce soit une petite bêtise de ce genre. Normalement ce genre de configuration n'est pas nécessaire.
@francois.h
@francois.h 2 месяца назад
Sinon, un nom de domaine ca coûte trois fois rien, et des reverse proxy comme nginx proxy manager ou traefik gèrent très bien la génération de certificat avec un certbot et let'sencrypt. Y'a une raison particulière qui t'as poussée à ne pas faire comme ça ?
@GuiPoM
@GuiPoM 2 месяца назад
C'est l'objet de cette vidéo. Un nom de domaine c'est restreint à des machines exposées sur internet. Pour des machines internes, ce n'est pas ainsi que l'on s'y prend si on veut bien faire les choses.
@francois.h
@francois.h 2 месяца назад
@@GuiPoM bah, j'utilise mon nom de domaine aussi en interne, dans traefik ou npm tu peux restreindre l'accès à certains services uniquement en local. Certains ajoutent même un .local comme subdomain. Qu'est ce qui te fais dire qu'on ne doit pas s'y prendre comme ça?
@GuiPoM
@GuiPoM 2 месяца назад
@@francois.h Tu n'as pas du bien comprendre la problématique. Aucun lien entre une autorité de certification et un reverse proxy. Il n'y a pas a avoir de reverse proxy en place puisque ces machines ne sont pas exposées et exposables a internet, elles ne doivent donc pas être déclarées dans un reverse proxy, ça n'a aucun intérêt et ça créé des problèmes de sécurité s'il est incorrectement configuré.
@francois.h
@francois.h 2 месяца назад
@@GuiPoM "s'il est incorrectement configuré" comme pour tout je dirais. Le reverse proxy + le certbot me permettent justement de ne pas avoir à gérer les certificats sur chaque machine / VM / conteneur docker. Et certains services ne permettent pas d'utiliser nativement un certificat
@GuiPoM
@GuiPoM 2 месяца назад
@@francois.h je ne sais pas qui tu essayes de convaincre, mais je te le redis ce que tu fais est incorrect, une machine déployée en local n'a pas a se retrouver exposer sur un reverse proxy connecté a internet. La bonne manière de faire c'est d'utiliser des outils faits pour ça. Ce n'est pas pour rien que ces outils existent et mon objectif c'est d'expliquer aux gens comment bien du prendre, pas comment mal déployer leur services auto hébergés.
@dominiquelefevre6193
@dominiquelefevre6193 2 месяца назад
Bonjour Guillaume, dans adguard, dans les réécritures DNS tu utilises des noms avec .local, c'est ce que j'avais fait et j'ai eu de gros problèmes de résolution de noms. Après quelques recherches j'ai constaté que les noms en .local étaient déconseillés. voir en.wikipedia.org/wiki/.local. Merci beaucoup pour la vidéo.
@GuiPoM
@GuiPoM 2 месяца назад
oui, c'est lié au mDNS et en général on ne réécrit pas les résolution de noms locales. Mais dans l'idée ce n'est pas trop génant si on ne fait pas de betises avec la fonctionnalité
@amga56YT
@amga56YT 3 месяца назад
Bravo pour ta vidéo, cela permet de monter en compétence, ça serait/sera bien utile aussi pour portainer !
@GuiPoM
@GuiPoM 3 месяца назад
pourquoi pas, oui !
@freddzt8335
@freddzt8335 3 месяца назад
Bravo 👏 vidéo très utile. Merci
@GuiPoM
@GuiPoM 3 месяца назад
Avec plaisir 👍
Далее
Homelab Setup Guide - Proxmox / TrueNAS / Docker Services
2:44:39
Self-Hosted TRUST with your own Certificate Authority!
26:25
Realtime Chat App in React Native and AWS (Backend) 🔴
3:29:01
Le nouveau meilleur outil de hacking vient d'arriver
33:59
Don’t run Proxmox without these settings!
25:45
Просмотров 222 тыс.
Building the Formula 1 App with React Native
3:58:45
Просмотров 242 тыс.
HTTP в 1С за 3 часа
3:23:54
Просмотров 446 тыс.