Configuration des profils de compte ACME

Il existe deux documents de profil de compte ACME dans certstore.nsf à configurer avant de soumettre votre première demande de certificat à l'AC Let's Encrypt.

Pourquoi et quand exécuter cette tâche

Dans chaque profil de compte ACME (LetsEncryptProduction et LetsEncryptStaging), vous fournissez une adresse électronique à utiliser pour recevoir des notifications sur les demandes et vous acceptez les dispositions du contrat Let's Encrypt requises.

Remarque : Il est possible de créer des documents de compte ACME pour demander des certificats à d'autres AC qui prennent en charge le protocole ACME, tels que ZeroSSL, ByPass, Boulder ou Pebble. Toutefois, l'utilisation de ces AC n'est pas officiellement prise en charge.

Procédure

  1. Ouvrez certstore.nsf.
  2. Dans la vue Configurations, cliquez sur Comptes ACME.
  3. Ouvrez et éditez le compte LetsEncryptStaging.
  4. Dans le champ Adresse électronique, fournissez l'adresse électronique à utiliser pour recevoir des informations importantes sur vos demandes de certificat.
  5. Sélectionnez Accepter les conditions de service.
  6. Facultatif : Dans Algorithme de clé, sélectionnez RSA ou ECDSA, puis une valeur Taille de clé ou Nom de courbe, en fonction de votre sélection d'algorithme.
    Remarque : Ces options spécifient la taille et l'algorithme de la paire de clés générée, enregistrée, puis utilisée pour authentifier votre compte ACME auprès de l'AC. La plupart des administrateurs doivent utiliser les valeurs par défaut.
  7. Cliquez sur Enregistrer et fermer.
  8. Répétez les étapes 3 à 7 pour configurer le profil LetsEncryptProduction.

Que faire ensuite

Suivez la procédure Demande d'un certificat en provenance de l'autorité de certification Let's Encrypt