burger
infomaniak
infomaniak
cloud-computing-logo
Cloud Computing
web-domain-logo
Web & Domaines
event-marketing-logo
Events & Marketing
  • Nos Produits
    • Outils collaboratifs icon chevron
    • Web & Domaines icon chevron
    • Cloud Computing icon chevron
    • Events & Marketing icon chevron
    • Streaming icon chevron

      ksuiteSuite collaborative

      Découvrir la suite collaborative → Découvrir →
    • kSuite E-mails professionnels, Cloud et IA souverains pour des performances durables
    • kSuite La suite pour communiquer, stocker et partager, en sĂ©curitĂ©
    • kdrive
      kDrive Stockez, Collaborez et partagez vos fichiers
    • mail service
      Service Mail Créez vos adresses mails avec votre domaine
    • kChat
      kChat Communiquez en direct avec vos équipes
    • kmeet
      kMeet Organisez vos réunions en ligne en toute sécurité
    • swisstransfer
      SwissTransfer Envoyez gratuitement vos fichiers jusqu’à 50 Go.
    • kpaste
      kPaste Partagez et chiffrez vos informations sensibles
    • ksuite
      Custom Brand Maîtrisez l'image de marque de vos produits
    • kChat
      Chk Réducteur de lien & générateur de code QR
      Trouvez l'hébergement Web qu'il vous faut
    • Domain name
      Nom de domaine Réservez votre nom de domaine au meilleur prix
    • Site Creator
      Site Creator Créez votre site en toute simplicité
    • web hosting
      Hébergement Web Créez votre site avec plus de 100 CMS
    • web hosting
      Hébergement WordPress Créez votre site WordPress facilement
    • Cloud Server
      Serveur Cloud Propulsez vos sites avec des ressources garanties
    • HĂ©bergement Node.js Creez un site dynamique et interactif avec Node.js
    • SSL Certificat
      Certificats SSL Sécurisez vos sites avec un certificat EV ou DV
    • Options
    • Domain privacy
      Domain Privacy Protégez les données privées de vos domaines
    • DNS Fast Anycast
      DNS FastAnycast Accélérez le temps d’accès de vos sites
    • Dyn DNS
      DynDNS Accédez à vos appareils à distance
    • Dyn DNS
      Renewal Warranty Sécurisez vos domaines contre la perte et le vol
      Trouvez la solution de Cloud Computing adaptée

      Cloud services

    • public cloud
      Public Cloud (IaaS) Créez vos projets sur un Cloud haut de gamme et ultra-compétitif
    • Cloud Server
      VPS Cloud Créez un serveur Windows/Linux
    • Kubernetes Service DĂ©ployez vos applications conteneurisĂ©es Ă  grande Ă©chelle.
    • VPS Lite
      VPS Lite Créez un serveur Windows/Linux à un coût avantageux
    • Database Service GĂ©rez vos bases de donnĂ©es avec une solution managĂ©e
    • jelastic cloud
      Jelastic Cloud (PaaS) Créez vos environnements sur mesure
    • Autres services

    • llm api
      AI Services Augmentez votre productivite avec notre IA souveraine
    • swiss backup
      Swiss Backup Sauvegardez vos appareils dans le cloud
    • nas synology
      NAS Synology Louez un NAS dans nos datacenters sécurisés
    • High availibility
      Très Haute Disponibilité Créez une infrastructure multi-datacenters avec SLA sur mesure
    • Housing
      Housing Installez vos serveurs dans nos datacenters
    • Auth Ajoutez une mĂ©thode de login respectueuse de la vie privĂ©e Ă  vos apps
      Infomaniak Events, le portail évènementiel local et indépendant
      Billetterie en ligne avec un large choix de concerts, spectacles, évènements.
    • online shop
      Ticketing Créez votre billetterie et vendez des billets
    • kdrive
      Contrôle d'accès Contrôlez l'accès à vos événements facilement
    • kdrive
      Gestionnaire d'invités Automatisez les invitations de vos events
    • kdrive
      Newsletter Envoyez vos newsletters à des tarifs compétitifs
    • Streaming radio
      Streaming radio Créez et diffusez en direct votre radio en ligne
    • streaming video
      Streaming vidéo Créez et diffusez en direct vos évènements et TV en ligne
    • VOD and AOD
      Service VOD & AOD Hébergez et diffusez vos enregistrements sans limites
  • Ressources
    documentation icon Documentation
    Guides & tutoriels
    Documentation API
    special offers icon Offres spéciales
    Démarrer gratuitement
    Programme étudiant
    Devenir affilié
    partner program icon Programme partenaire
    Trouver un partenaire
    Devenir partenaire
    Infomaniak Academy
    support icon Support & contact
    Contacter le support
    Support premium - 24/24 7/7
    Contacter le service commercial
    Engager un expert
    Migrer vers Infomaniak
  • Ă€ propos
    forest
    icon Engagement écologique
    Nous polluons. Mais nous agissons pour atténuer l’empreinte de nos services et de notre infrastructure
    Découvrir notre engagement →
    icon À propos d’Infomaniak
    Notre vision, nos valeurs
    Nos équipes
    Infomaniak recrute
    Presse et communication
    Blog et actualité
    icon Sécurité
    Confidentialité des données
    Programme de Bug Bounty
  • DĂ©marrer gratuitement
    Connexion
  • search-icon
    close-icon
      icon

      Vos besoins dépasseraient-ils nos solutions ? Pour en avoir le coeur net, contactez-nous afin que nous puissions personnellement vous conseiller.

      Nos produits phares :
  • search-icon
  • DĂ©marrer gratuitement
    Connexion
Prix Prix
Base de connaissances

1 000 FAQ, 500 tutoriels et vidéos explicatives. Ici, il n'y a que des solutions !

Base de connaissances Renouveler un certificat "wildcard" par challenge DNS

    Renouveler un certificat "wildcard" par challenge DNS

    Ce guide explique comment générer puis renouveler automatiquement un certificat wildcard via challenge DNS en utilisant Certbot et le plugin dns-infomaniak.

     

    1. Installation du plugin DNS Infomaniak

    Les plugins DNS ne sont pas installés par défaut avec Certbot. Pour installer correctement certbot et le plugin dns-infomaniak, afin d'éviter une éventuelle erreur The requested dns-infomaniak plugin does not appear to be installed prenez connaissance des instructions officielles Certbot et choisissez les bons Software → System puis consultez l'onglet Wildcard.

     

    2. Générer le certificat wildcard

    Depuis un Terminal, exécutez la commande Certbot suivante pour générer le certificat manuellement :

    certbot certonly --manual \
    -d *.domain.tld \
    --preferred-challenges dns-01 \
    --server https://acme-v02.api.letsencrypt.org/directory

     

    3. Créer l'enregistrement TXT

    Depuis la gestion des domaines du Manager Infomaniak, créez l'enregistrement TXT demandé pour _acme_challenge.domain.tld.

     

    4. Créer le fichier de configuration de renouvellement

    Depuis un Terminal, créez ou éditez le fichier : /etc/letsencrypt/renewal/domain.tld.conf. Exemple de configuration recommandée :

    cert = /etc/letsencrypt/live/domain.tld/cert.pem
    privkey = /etc/letsencrypt/live/domain.tld/privkey.pem
    chain = /etc/letsencrypt/live/domain.tld/chain.pem
    fullchain = /etc/letsencrypt/live/domain.tld/fullchain.pem
    [renewalparams]
    authenticator = manual
    manual_auth_hook = /root/infomaniak-auth.sh
    manual_cleanup_hook = /root/infomaniak-clean.sh
    server = https://acme-v02.api.letsencrypt.org/directory
    pref_challs = dns-01
    account = xxxxx
    key_type = rsa

    Certaines erreurs proviennent de fichiers générés automatiquement par Certbot contenant des champs obsolètes ou incorrects (version = ..., cert-path = ..., etc.). Recréez toujours le fichier de renewal en suivant l'exemple ci-dessus.

     

    5. Créer le script infomaniak-auth.sh

    Depuis la gestion API du Manager Infomaniak, créez un token d'API Infomaniak avec le scope domain, qui remplacera XXXXXXX dans le script ci-dessous.

    Le fichier indiqué dans votre configuration doit absolument correspondre au nom réel du script. Exemple : si vous utilisez infomaniak-auth.sh dans la conf, ne créez pas infomaniak-auth-domain.xyz.sh.

    Depuis un Terminal, créez le fichier /root/infomaniak-auth.sh sans tabulations en fin de ligne (elles provoquent des erreurs dans Bash) avec:

    #!/bin/bash
    INFOMANIAK_API_TOKEN="XXXXXXX"
    # Ajout de l'enregistrement TXT via le plugin DNS Infomaniak
    /usr/bin/certbot \
      --authenticator dns-infomaniak \
      --server https://acme-v02.api.letsencrypt.org/directory \
      -d "$CERTBOT_DOMAIN" \
      --agree-tos

    Le script doit être rendu exécutable :

    chmod +x /root/infomaniak-auth.sh

     

    6. Créer un script de nettoyage

    Créez le fichier /root/infomaniak-clean.sh

    #!/bin/bash
    # Optionnel : suppression de l'entrée DNS temporaire
    exit 0

    Le script doit être rendu exécutable :

    chmod +x /root/infomaniak-clean.sh

     

    7. Tester le renouvellement

    Avant d'utiliser un cron, testez toujours avec cette commande qui affichera les erreurs éventuelles (script non trouvé, mauvais nom de fichier, permissions manquantes, plugin absent, etc.):

    certbot renew --dry-run

     

    8. Configurer une tâche cron

    0 0 */30 * * /usr/bin/certbot renew --quiet --config /etc/letsencrypt/renewal/domain.tld.conf

    Modifiez 30 jours ci-dessus selon la fréquence désirée. Le cron utilisera automatiquement :

    • le fichier domain.tld.conf
    • le script d'authentification infomaniak-auth.sh
    • le plugin dns-infomaniak


    Lien vers cette FAQ:
    Cette FAQ a été utile?
    Merci pour votre avis. Apporter des améliorations à cette FAQ?
    Ne posez pas de question via ce formulaire, il sert uniquement à améliorer nos FAQ.
    Si vous avez une question, merci d'utiliser notre formulaire de contact.
    Votre message a été envoyé. Merci d'avoir proposé une amélioration pour cette FAQ.
    Voir toutes les FAQ de ce produit
    logo infomaniak
    Les prix n'incluent pas la TVA
    facebook
    twitter
    linkedin
    instagram

    Infomaniak

    À propos d'Infomaniak L'équipe Infomaniak recrute Espace presse Blog d'Infomaniak Tous les certificats Produits et offres Avis clients

    Support

    Assistance 7/7 FAQ et Guides Support Premium Contact commercial API REST Signaler un abus WHOIS Statuts Public Cloud Etat des services

    Partenariats

    Devenir revendeur Programme d'affiliation Annuaire partenaires Appel d'offres Infomaniak Academy

    Ecologie

    Hébergeur écologique Certificats & Récompenses

    Suivez notre évolution

    L'e-mail saisi n'est pas valide
    earth icon
    • FR
      • FR
      • DE
      • EN
      • ES
      • IT
    ©2025 Infomaniak - Documents légaux - Mentions légales - Protection des données - Politique de confidentialité - Plan de site - Gérez vos cookies
    bcorp-logo
    icann-logo
    swiss
    new-iso
    swiss-hosting
    logo infomaniak
    Les prix n'incluent pas la TVA

    Infomaniak

    À propos d'Infomaniak L'équipe Infomaniak recrute Presse et médias Blog d'Infomaniak Tous les certificats Produits et offres Avis clients

    Support

    Assistance 7/7 FAQ et Guides Offre Support Premium Contact commercial API REST Signaler un abus WHOIS Statuts Public Cloud Etat des services

    Partenariats

    Devenir revendeur Programme d'affiliation Annuaire partenaires Appel d'offres Infomaniak Academy

    Ecologie

    Hébergeur écologique Certificats & Récompenses

    Suivez notre évolution

    L'e-mail saisi n'est pas valide
    bcorp-logo
    icann-logo
    swiss
    new-iso
    swiss-hosting

    facebook
    twitter
    linkedin
    instagram
    ©2025 Infomaniak
    Contrats - Mentions légales - Protection des données - Politique de confidentialité - Plan de site - Gérez vos cookies

    Dirigeants

    earth icon
    • FR
      • FR
      • DE
      • EN
      • ES
      • IT
    Votre navigateur est obsolète, la sécurité et la navigabilité ne sont plus garanties. Nous vous recommandons de le mettre à jour au plus vite en cliquant ici.