Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédenteDernière révisionLes deux révisions suivantes | ||
technique:webradiosazuracast [2022/03/19 15:22] – francoisa | technique:webradiosazuracast [2022/03/30 00:49] – francoisa | ||
---|---|---|---|
Ligne 94: | Ligne 94: | ||
</ | </ | ||
+ | |||
===== Installation du certificat ===== | ===== Installation du certificat ===== | ||
- | apt install | + | < |
+ | apt install certbot | ||
- | certbot -d webradios.cemea.org | + | </ |
- | ===== Problèmes ===== | + | Conserver la conf nginx originale. |
- | Installation de la dernière version stable from scratch (install Ansible). Install ok mais sans son : | + | < |
+ | systemctl stop nginx | ||
- | Les logs généraux sont dans / | + | </code> |
- | app-date.log dit : | + | < |
+ | certbot | ||
+ | |||
+ | </ | ||
+ | |||
+ | Changer les certificats avec un webhook-post pour créer des certificats (server +key) compatibles avec icecast. | ||
< | < | ||
- | [2022-03-19T13: | + | # |
- | [2022-03-19T13:57:53.752782+00: | + | |
- | [2022-03-19T13: | + | mkdir -p /etc/nginx/ssl/ |
+ | |||
+ | chmod 755 /etc/ | ||
+ | |||
+ | openssl rsa -in /etc/letsencrypt/ | ||
+ | |||
+ | openssl crl2pkcs7 | ||
+ | |||
+ | chmod 644 /etc/nginx/ | ||
</ | </ | ||
- | Ou dans chaque stations : | + | Et sauvegarder la nouvelle confi nginx |
- | / | + | Et modifier la conf originale de nginx pour pointer sur les certif au bon endroit |
+ | < | ||
- | Problème : Le lien vers le mp3 direct fonctionne bien, mais pas l' | + | / |
- | https:// | + | /etc/ |
- | Ni l' | + | </ |
+ | |||
+ | Rajouter la partie pour redirection port 80 → 443 | ||
+ | |||
+ | Et relancer nginx. | ||
+ | |||
+ | Modifier dans l' | ||
+ | |||
+ | Modifier dans la conf de letsencrypt la méthode d' | ||
+ | |||
+ | Tester avec un : | ||
+ | |||
+ | < | ||
+ | certbot renew --dry-run | ||
+ | |||
+ | </ | ||
+ | |||
+ | ===== Erreur sur droits d' | ||
+ | |||
+ | Un bug subsiste sur l' | ||
+ | |||
+ | Ceci peut être corrigé à la mano dans chaque dossier d' | ||
+ | |||
+ | A faire pour chaque station : | ||
+ | < | ||
+ | |||
+ | chmod 755 / | ||
+ | |||
+ | </ | ||