Verification rapide#

Chaque domaine du service repond au ping du service de generation de certificats a l’adresse :

http://<domain>/.well-known/acme-challenge/ping

La reponse attendue est “pong”. Utile pour verifier la configuration du domaine.

Noeud#

Verifiez la disponibilite du noeud en ouvrant l’IP du noeud dans le navigateur. Une reponse correcte signifie que le noeud fonctionne, est connecte au master et est pret a traiter le trafic.

Verification du noeud

Si vous obtenez une reponse differente, redemarrez le noeud via le panneau de l’hebergeur ou contactez le support.

Verification du domaine#

Whois#

Verifiez que le domaine est actif via whois. Un domaine actif affiche les donnees d’enregistrement actuelles ; un domaine inactif affiche des notifications d’expiration.

Verification Whois

Domaine inactif Whois

Remarque : les domaines desactives peuvent apparaitre comme actifs dans whois, mais ne plus fonctionner.

Ping#

Pour confirmer le bon fonctionnement du domaine, effectuez un ping depuis la console :

  • Windows : appuyez sur Windows+R, tapez “cmd”, cliquez sur OK
  • macOS : ouvrez Launchpad, recherchez “Terminal”, ouvrez-le

Tapez ping <votre-domaine>

Test de ping

Important : l’IP qui repond doit correspondre a l’IP de votre noeud. Si l’IP est differente, le domaine a peut-etre ete supprime du systeme ou les enregistrements DNS sont mal configures.

Enregistrements NS#

Exigence minimale : un enregistrement pour le domaine racine. Pour les sous-domaines, utilisez au moins deux enregistrements :

  • Un qui lie le domaine racine a votre noeud
  • Un second qui lie tous les sous-domaines (wildcard) a votre noeud

Enregistrements NS

Remarque : certains registraires ne prennent pas en charge les enregistrements wildcard.

Propagation NS#

Les modifications DNS necessitent de 15 minutes a 24 heures pour une propagation globale. Les certificats sont generes automatiquement lorsque les conditions sont remplies.

Propagation NS