Nous utilisons l'outil Lecm. Lecm est un outil au dessus de acme-tiny, il sert à interagir avec l'API de letsencrypt.
Lecm est dispo sous forme d'un paquet Debian (dans jessie-backport) ou dans stretch. La configuration se fait via le fichier /etc/lecm.conf.
Alias /.well-known/acme-challenge /etc/lecm/challenges/ffdn <Directory /etc/lecm/challenges/ffdn> Require all granted </Directory>
cd /etc/lecm/challenges/ ln -sv ffdn media.ffdn.org
AddExternalAuth pwauth /usr/sbin/pwauth SetExternalAuthMethod pwauth pipe <Location /> AuthType Basic AuthName "Dolibarr" AuthBasicProvider external AuthExternal pwauth Require expr %{REQUEST_URI} =~ m#^/.well-known/acme-challenge/# Require valid-user Require group dolibarr-users </Location>
C'est assez simple est bien guidé…
lecm -l lecm -h