Prendre rendez-vous
  1. Accueil
  2. /
  3. Blog
  4. /
  5. Obtenir des certificats wildcard Let's Encrypt via DNS-01 avec Certbot et Cloudflare

DevOps
Sécurité

Obtenir des certificats wildcard Let's Encrypt via DNS-01 avec Certbot et Cloudflare

18 juillet 2025

2 min de lecture

Sommaire
Prérequis
1. Installer Certbot et le plugin Cloudflare
2. Configurer les identifiants Cloudflare
3. Obtenir un certificat wildcard
4. Configuration automatique des renouvellements
5. Intégration dans votre reverse proxy
Ressources complémentaires
Conclusion

L'émission de certificats SSL wildcard nécessite la validation DNS-01. Avec Certbot et l'API Cloudflare, vous pouvez automatiser la création et le renouvellement de vos certificats pour *.example.com.

Prérequis

  • Domaine géré par Cloudflare
  • Jeton API Cloudflare avec permission DNS Edit
  • Serveur Linux avec Certbot installé

1. Installer Certbot et le plugin Cloudflare

Debian/Ubuntu
sudo apt update
sudo apt install certbot python3-certbot-dns-cloudflare -y
RHEL/CentOS
sudo dnf install certbot python3-certbot-dns-cloudflare -y

2. Configurer les identifiants Cloudflare

Créez /etc/letsencrypt/cloudflare.ini :

dns_cloudflare_api_token = your_cloudflare_api_token_here

Protégez le fichier :

sudo chmod 600 /etc/letsencrypt/cloudflare.ini

3. Obtenir un certificat wildcard

Exécutez :

sudo certbot certonly   --dns-cloudflare   --dns-cloudflare-credentials /etc/letsencrypt/cloudflare.ini   --dns-cloudflare-propagation-seconds 60   -d "*.example.com" -d example.com   --agree-tos --non-interactive --email admin@example.com

4. Configuration automatique des renouvellements

Certbot ajoute un timer systemd pour renouveler. Vérifiez :

systemctl list-timers | grep certbot

Vous pouvez tester avec :

sudo certbot renew --dry-run

5. Intégration dans votre reverse proxy

Pour Nginx, ajoutez dans votre configuration :

ssl_certificate /etc/letsencrypt/live/example.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/example.com/privkey.pem;

Rechargez Nginx :

sudo systemctl reload nginx

Ressources complémentaires

  • Consultez le renouvellement automatique Certbot
  • Dépannez les problèmes Cloudflare 521

Conclusion

En utilisant le plugin DNS Cloudflare de Certbot, vous obtenez des certificats wildcard Let's Encrypt automatiquement renouvelés, simplifiant la gestion SSL de vos sous-domaines sans intervention manuelle.

Besoin d'aide sur ce sujet ?

Notre équipe d'experts est là pour vous accompagner dans vos projets d'infrastructure et d'infogérance.

Contactez-nous

Articles similaires

Sigstore et Cosign : signer et vérifier les images conteneurs
Sécurité
Conteneurs
DevOps

Sigstore et Cosign : signer et vérifier les images conteneurs

Architecture Sigstore, signature d'images Cosign keyless, OIDC, Rekor, attestations SLSA. Mise en oeuvre dans un pipeline CI/CD et un cluster Kubernetes.

27 mai 2026

Lire plus

Pipeline DevSecOps : intégrer la sécurité de bout en bout dans votre CI/CD
DevOps
Sécurité

Pipeline DevSecOps : intégrer la sécurité de bout en bout dans votre CI/CD

Guide pratique pour construire un pipeline DevSecOps complet avec SAST, DAST, SCA et scanning IaC. Outils concrets : Trivy, SonarQube, OWASP ZAP, Snyk.

15 mars 2026

Lire plus

SBOM : générer, auditer et sécuriser votre supply chain logicielle
Sécurité
DevOps

SBOM : générer, auditer et sécuriser votre supply chain logicielle

Guide pratique du Software Bill of Materials : SPDX vs CycloneDX, outils Syft/Grype/Trivy, intégration CI/CD et conformité NIS2/DORA.

8 mars 2026

Lire plus


SHPV, votre partenaire de confiance en infrastructure et infogérance informatique en France.

SHPV
Prendre rendez-vousNous contacter
Expertise
InfrastructureDatacenterInfogéranceCloudHébergementTransit IP
Légales
Conditions Générales de VenteCPS - Contrat de ServicesCPS - Hébergement CloudCPS - Microsoft 365Accord sous-traitance RGPDTarifs interventions

SHPV © 2026 - Tous droits réservés

Mentions légalesPolitiques de confidentialité
SHPV FRANCE - SAS au capital de 16 000 € - 52 Rue Romain Rolland, 71230 Saint-Vallier - SIRET n°80886287400035 - R.C.S. Chalon-sur-Saône. Par téléphone 09 72 310 818 - Email: support@shpv.fr