Ideenquelle

HTTPS en domaine local

Sécurité un jour, sécurité toujours ! Enfin, c’est ce que j’ai essayé de mettre en place. Mon navigateur est configuré par défaut pour forcer le mode HTTPS, y compris sur mes domaines locaux.

Sauf que je n’ai pas de certificat sur mon serveur personnel.

Go ! pour en installer un. Le résultat qui apparait est d’utiliser Let’s encrypt soit directement soit via certbot. Cela semble bien fonctionner … pour autant que vous nommiez vos domaines locaux avec des extensions existantes (.com, .eu, …).

Dans le cas où vous utilisez une extension fantaisistes (.lan), cela ne fonctionnera pas. Il ne reste plus qu’à créer son certificat avec mkcert et l’installer manuellement sur tous les appareils qui vont se rendre sur vos sites. Vu que la durée de vie des certificats peuvent être prolongés jusqu’à 10 ans, une fois l’opération faite, vous oublierez comment vous avez fait (wink wink).

Je ne l’ai pas encore fait. Vu qu’il faut aller sur chaque device pour configurer cela, j’ai mis cette option en bas de la liste :(

Tags: