Unifi : SSL avec Let’s Encrypt

Comment valider un certificat SSL correct après l’installation de votre gestionnaire Unifi, et éviter de voir Chrome paniquer en vous bloquant l’accès ?

Commençons par venir installer en ssh Let’s Encrypt :

apt-get update
apt-get install git-core
git clone https://github.com/letsencrypt/letsencrypt
cd letsencrypt

Allez ensuite créer un fichier encrypt.sh :

#!/bin/bash
PATH='/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin:/usr/games';
openssl pkcs12 -export -in /etc/letsencrypt/live/unifi.monsite.fr/fullchain.pem -inkey /etc/letsencrypt/live/unifi.monsite.fr/privkey.pem -out /etc/letsencrypt/live/unifi.monsite.fr/cert_and_key.p12 -name tomcat -CAfile /etc/letsencrypt/live/unifi.monsite.fr/chain.pem -caname root -password pass:aaa;
rm -f /etc/letsencrypt/live/unifi.monsite.fr/keystore;
keytool -importkeystore -srcstorepass aaa -deststorepass aircontrolenterprise -destkeypass aircontrolenterprise -srckeystore /etc/letsencrypt/live/unifi.monsite.fr/cert_and_key.p12 -srcstoretype PKCS12 -alias tomcat -keystore /etc/letsencrypt/live/unifi.monsite.fr/keystore;
keytool -import -trustcacerts -alias unifi -deststorepass aircontrolenterprise -file /etc/letsencrypt/live/unifi.monsite.fr/chain.pem -noprompt -keystore /etc/letsencrypt/live/unifi.monsite.fr/keystore;
mv /var/lib/unifi/keystore /var/lib/unifi/keystore-`date -I`;
cp /etc/letsencrypt/live/unifi.monsite.fr/keystore /var/lib/unifi/keystore;
service unifi restart;

Remplacez bien entendu unifi.monsite.fr par la bonne adresse, celle que vous allez utiliser. Rendons maintenant le script exécutable et lançons le :

chmod +x encrypt.sh
sh encrypt.sh

Et voici votre certificat dignement créé, vous allez pouvoir vous rendre sur https://unifi.monsite.fr désormais, sans alerte de sécurité.

Pour renouveler le certificat, lancez simplement :

./letsencrypt-auto renew

Publications similaires

  • |

    Relais ? Bridge ? Point d’accès ?

    Vous êtes nombreux à ne pas faire la différence entre un bridge, un relai, un point d’accès, ou un client par exemple. Le présent billet va donc tenter de vous apporter quelques explications en restant volontairement très simple, les geeks ne m’en voudront pas 😉 Commençons par le point d’accès : il s’agit d’un mode de fonctionnement permettant à des clients de se connecter à un module qui joue le rôle de chef d’orchestre. C’est ce point d’accès qui redistribue…

  • Ministation 2 : enfin disponible !

    Nous vous en avions parlé voici déjà plusieurs semaines : la Ministation 2, certainement le module WiFi 802.11b/g le plus petit du monde, est enfin arrivée sur stock ! Et là, côté miniaturisation, difficile de faire mieux, regardez plutôt : Le plus amusant, c’est la puissance de sortie : 26 dBm, soit environ 400 mW au maximum de ses capacités ! Incroyable, mais vrai, comme en témoigne la capture d’écran suivante, montrant le panneau de configuration du module, sous AirOS…

  • Le WiFi dans un hôtel, camping, etc. : exemple

    Visiblement, les articles sur les systèmes de gestion d’accès et d’enregistrement de trafic (log) trouvent un certain public parmi les lecteurs de ce blog. Voici donc, spécialement pour vous, une rapide présentation de la mise en place d’un tel système dans un hôtel, un camping, un gîte, ou tout autre endroit recevant des visiteurs tous aussi différents les uns que les autres, mais avec un point commun : accéder à internet en toute sécurité, identifiés correctement par le gestionnaire des…

  • Ubiquiti : coup de foudre et réparations

    Il peut arriver que votre matériel Ubiquiti ait subit un coup de foudre ou une surtension si vous avez négligé d’installer une protection correcte (onduleur, protection foudre ethernet). Si tel est le cas, oubliez d’office toute prise en charge par la garantie constructeur : elle ne s’applique pas dans un tel cas ! Commencez par vérifier si l’appareil s’alimente toujours, si la radio fonctionne bien. Si oui, vous allez pouvoir envisager de trouver le circuit KSZ8721B, celui là même qui gère…

  • Un générateur de clé WiFi

    En WiFi, la clé de cryptage est essentielle : adieu les « 123456789 », les « azerty » ou je ne sais encore quelle clé un peu trop simpliste. WiFi Key Generator a été conçu par un jeune programmeur de 23 ans, Hollandais, et permet de générer automatiquement des clés de 40 à 256 bits. Pour le site de l’auteur, par ici ! Pour télécharger, suivez le chemin ! 😉

  • AP de plafond 300 Mbps MIMO

    La journée des nouveautés continue avec un point d’accès de plafond offrant un débit max. de 300 Mbps et intégrant une technologie MIMO : l’AP 300 ! Ce produit a été ajouté au catalogue car il correspond à une demande pressante de bon nombre de nos clients professionnels, essentiellement des hoteliers qui n’ont pas envie de voir des bornes WiFi trop importantes dans leurs couloirs. L’AP300 se positionnera ainsi discrètement au plafond, sur faux-plafond, voir sur un mur. Téléalimentable en POE,…