Expérimentations de François Pelletier
Depuis le routeur:
Générer le certificat manuellement avec
certbot certonly \ --preferred-challenges dns --manual -m <COURRIEL> \ --agree-tos --eff-email -d rpi.francoispelletier.org
Ensuite, trafiquer les certificats de Yunohost avec des liens symboliques qui pointent sur ceux de Lets Encrypt
rm /etc/yunohost/certs/<DOMAINE>/crt.pem rm /etc/yunohost/certs/<DOMAINE>/key.pem ln -s /etc/letsencrypt/live/<DOMAINE>/cert.pem /etc/yunohost/certs/<DOMAINE>/crt.pem ln -s /etc/letsencrypt/live/<DOMAINE>/privkey.pem /etc/yunohost/certs/<DOMAINE>/key.pem rm /etc/yunohost/certs/yunohost.org/crt.pem rm /etc/yunohost/certs/yunohost.org/key.pem ln -s /etc/letsencrypt/live/<DOMAINE>/cert.pem /etc/yunohost/certs/yunohost.org/crt.pem ln -s /etc/letsencrypt/live/<DOMAINE>/privkey.pem /etc/yunohost/certs/yunohost.org/key.pem
Après ça, s'assurer de nettoyer son cache DNS localement, puis se connecter au site depuis un appareil sur un autre réseau que celui de la maison (via un VPN ou Cellulaire sur LTE par exemple)