ACME
ACME (Automatic Certificate Management Environment) : protocole standardisé par la RFC 8555 qui automatise la délivrance de certificats. Le client crée un compte, passe une commande pour des noms de domaine, puis prouve qu'il les contrôle en réussissant un défi avant que l'autorité signe. Let's Encrypt est l'autorité ACME publique la plus utilisée.
Deux défis courants : HTTP-01, où l'on publie un jeton à /.well-known/acme-challenge/ sur le port 80 (simple, mais sans certificat à joker), et DNS-01, où l'on publie un enregistrement TXT _acme-challenge dans la zone DNS (utile pour les jokers et les serveurs non publics, mais demande un accès à l'API DNS). Les autorités appliquent des limites de débit ; Let's Encrypt propose un environnement de staging pour les essais, et réduit progressivement la durée de ses certificats (45 jours en option depuis le 13 mai 2026, 64 jours par défaut le 10 février 2027, 45 jours le 16 février 2028).
Dans les cours
- Kubernetes : réseau et exposition, leçon 7 : TLS et cert-manager
- Kubernetes : réseau et exposition, leçon 10 : Diagnostiquer le réseau d'un cluster