Visualiser les certificats existants :
cerbot certificates
Il vaut mieux créer un certificat par domaine, plutôt qu’un pour tous les domaines (ce qui est le cas par défaut si non précisé) Pour créer un nouveau certificat pour un domaine précis :
sudo certbot --apache -d example.com --rsa-key-size 4096
Les fichiers se retrouvent dans /etc/letsencrypt/archive/ et sont linkés dans /etc/letsencrypt/live/
Pour rajouter un domaine à un certificat existant :
certbot --expand -d example.com,new.example.com
Pour supprimer un certificat, il semble qu’il n’y ait d’autre moyen que de supprimer les dossiers concernés dans les dossiers live, archive et renewal (dans /etc/letsencrypt/ )
Pour renouveler tous les certificats :
certbot renew
Pour renouveler seulement un domaine précis, au choix :
certbot certonly -d example.com
Vérifier la longueur d’une clé en appel direct d’un site web :
echo | openssl s_client -connect example:443 2>/dev/null | openssl x509 -text -noout | grep "Public-Key"