Utilisation des certificats SSL dans Baleen
Durant la phase de remplissage du formulaire de demande de création de protection (voir Etape 1 : Communiquer les informations du site à protèger ) un choix sur la gestion des certificats vous a été demandé.
Les choix proposés sont les suivants :
L’utilisation de votre propre certificat
L’utilisation d’un certificat Baleen de type Let’s encrypt
Baleen à besoin d’un certificat SSL pour pouvoir avancer dans la création d’une instance, il est donc important de préparer votre environnement et de suivre les étapes suivantes en fonction de votre choix
Le choix d’un certificat Baleen Let’s Encrypt
Pour pouvoir générer un certificat Let’s Encrypt, Baleen a besoin au préalable que vous déclareriez une entrée DNS de type challenge.
Nous vous invitons a déclarer ce challenge sans attendre et une fois le forumaire envoyé.
Exemple de déclaration du challenge DNS :
Vous souhaitez protéger le site https://exemple.baleen.cloud et https://www.exemple.baleen.cloud en déléguant la gestion du certificat à Baleen.
Vous devez donc déclarer les challenge suivant :
_acme-challenge.exemple.baleen.cloud IN CNAME _acme.baleen.cshield.net
_acme-challenge.www.exemple.baleen.cloud IN CNAME _acme.baleen.cshield.net
Une fois cette déclaration effectuée, l'étape de création peu débuter (voir Etape 3 : La création de votre protection )
Attention il est important de garder ce challenge actif même après la mise en place de la protection. En effet le renouvellement automatique de votre certificat se base sur ce challenge.