Aller au contenu
Contactez-nous
  1. Accueil
  2. /
  3. Blog
  4. /
  5. Obtenir des certificats wildcard Let's Encrypt via DNS-01 avec Certbot et Cloudflare

DevOps
Sécurité

Obtenir des certificats wildcard Let's Encrypt via DNS-01 avec Certbot et Cloudflare

18 juillet 2025

2 min de lecture

Sommaire
Prérequis
1. Installer Certbot et le plugin Cloudflare
2. Configurer les identifiants Cloudflare
3. Obtenir un certificat wildcard
4. Configuration automatique des renouvellements
5. Intégration dans votre reverse proxy
Ressources complémentaires
Conclusion

L'émission de certificats SSL wildcard nécessite la validation DNS-01. Avec Certbot et l'API Cloudflare, vous pouvez automatiser la création et le renouvellement de vos certificats pour *.example.com.

Prérequis

  • Domaine géré par Cloudflare
  • Jeton API Cloudflare avec permission DNS Edit
  • Serveur Linux avec Certbot installé

1. Installer Certbot et le plugin Cloudflare

Debian/Ubuntu
sudo apt update
sudo apt install certbot python3-certbot-dns-cloudflare -y
RHEL/CentOS
sudo dnf install certbot python3-certbot-dns-cloudflare -y

2. Configurer les identifiants Cloudflare

Créez /etc/letsencrypt/cloudflare.ini :

dns_cloudflare_api_token = your_cloudflare_api_token_here

Protégez le fichier :

sudo chmod 600 /etc/letsencrypt/cloudflare.ini

3. Obtenir un certificat wildcard

Exécutez :

sudo certbot certonly   --dns-cloudflare   --dns-cloudflare-credentials /etc/letsencrypt/cloudflare.ini   --dns-cloudflare-propagation-seconds 60   -d "*.example.com" -d example.com   --agree-tos --non-interactive --email admin@example.com

4. Configuration automatique des renouvellements

Certbot ajoute un timer systemd pour renouveler. Vérifiez :

systemctl list-timers | grep certbot

Vous pouvez tester avec :

sudo certbot renew --dry-run

5. Intégration dans votre reverse proxy

Pour Nginx, ajoutez dans votre configuration :

ssl_certificate /etc/letsencrypt/live/example.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/example.com/privkey.pem;

Rechargez Nginx :

sudo systemctl reload nginx

Ressources complémentaires

  • Consultez le renouvellement automatique Certbot
  • Dépannez les problèmes Cloudflare 521

Conclusion

Le plugin DNS Cloudflare de Certbot renouvelle vos certificats wildcard Let's Encrypt sans intervention manuelle. Vos sous-domaines restent couverts en SSL, et le timer systemd s'occupe du reste.

Besoin d'aide sur ce sujet ?

Notre équipe d'experts est là pour vous accompagner dans vos projets d'infrastructure et d'infogérance.

Contactez-nous

Articles similaires

SLSA et provenance : prouver d'où vient ton artefact
Sécurité
DevOps

SLSA et provenance : prouver d'où vient ton artefact

Le SBOM liste les composants, SLSA prouve comment le binaire a été buildé. Niveaux L1 à L3, attestation in-toto signée, vérification cosign et OIDC.

26 juil. 2026

Lire plus

OpenBao : le fork libre de Vault après le passage en BSL
Sécurité
DevOps

OpenBao : le fork libre de Vault après le passage en BSL

HashiCorp a basculé Vault en BSL, IBM a racheté la boîte. OpenBao reprend le flambeau sous MPL 2.0, porté par une fondation. Ce qui change en prod.

29 juin 2026

Lire plus

Renovate self-hosted : automatiser les mises à jour de dépendances
DevOps
Sécurité
Administration

Renovate self-hosted : automatiser les mises à jour de dépendances

Déployer Renovate Bot en self-hosted sur GitLab ou GitHub. Configuration, presets, scheduling, gouvernance, retours ops sur la maintenance des dépendances à grande échelle.

31 mai 2026

Lire plus


SHPV, votre partenaire de confiance en infrastructure et infogérance informatique en France.

SHPV
Contactez-nousNous contacter
Expertise
InfrastructureDatacenterInfogéranceCloudHébergementTransit IP
Légales
Conditions Générales de VenteCPS - Contrat de ServicesCPS - Hébergement CloudCPS - Microsoft 365Accord sous-traitance RGPDTarifs interventions

SHPV © 2026 - Tous droits réservés

Mentions légalesPolitiques de confidentialité
SHPV FRANCE - SAS au capital de 16 000 € - 52 Rue Romain Rolland, 71230 Saint-Vallier - SIRET n°80886287400035 - R.C.S. Chalon-sur-Saône. Par téléphone 09 72 310 818 - Email: support@shpv.fr