← CMDB Home Assistant

Let's Encrypt et DNS OVH

Fiche CMDB du certificat Home Assistant et de sa validation DNS.

Certificat

AttributValeur
AutoritéLet’s Encrypt
Gestionnaire ACMENginx Proxy Manager
ValidationDNS-01
Fournisseur DNSOVH
FQDN couvertExemple réservé : ha.example.com
SAN supplémentairesExemple : aucun ou *.ha.example.com
ExpirationDynamique ; à superviser
RenouvellementAutomatique via Nginx Proxy Manager

API OVH

AttributValeur
EndpointExemple : ovh-eu — région du compte OVH API
Application keyPrésence à vérifier ; secret non documenté
Application secretPrésence à vérifier ; secret non documenté
Consumer keyPrésence à vérifier ; secret non documenté
DroitsLimiter à la zone DNS concernée
RotationExemple : annuelle et immédiatement après exposition suspectée

Dépendances

DépendanceExigence
Zone DNS OVHModification TXT autorisée par API
DNS publicEnregistrements du FQDN valides
Horloge HAOSSynchronisée
Sortie InternetAPI ACME et OVH accessibles

Supervision

ContrôleSeuil
ExpirationAlerte avant 30 jours
Échec de renouvellementAlerte immédiate
Résolution du FQDNContrôle externe