Aller au contenu
Let’s EncryptCertbotCloudflareTuto · 2026 · 2 min de lecture
Niveau · IntermédiaireDurée · 15 min

Un certificat wildcard Let’s Encrypt avec certbot et Cloudflare

Un seul certificat pour tous les sous-domaines, obtenu par challenge DNS-01 via l’API Cloudflare — sans ouvrir le moindre port.

Prérequis

  • Un domaine dont le DNS est géré chez Cloudflare
  • certbot et son plugin Cloudflare (paquet python3-certbot-dns-cloudflare sur Debian / Ubuntu)

01Pourquoi DNS-01

Pour délivrer un certificat, Let’s Encrypt demande une preuve de contrôle du domaine. Le challenge DNS-01 la fait par un enregistrement TXT temporaire : aucun serveur web n’a besoin d’être joignable, et c’est la seule méthode qui permet un certificat wildcard (*.exemple.fr).

02Un jeton d’API aux droits minimaux

Dans Cloudflare, créez un jeton avec la seule permission Zone:DNS:Edit, limitée aux zones concernées. Rangez-le dans un fichier lisible par root uniquement : certbot signale sinon des « Unsafe permissions ».

Exemple · ~/.secrets/certbot/cloudflare.ini
# Jeton d'API Cloudflare utilisé par certbot
dns_cloudflare_api_token = <votre jeton>

03Demander le certificat

Exemple · Shell
chmod 600 ~/.secrets/certbot/cloudflare.ini

certbot certonly \
  --dns-cloudflare \
  --dns-cloudflare-credentials ~/.secrets/certbot/cloudflare.ini \
  --dns-cloudflare-propagation-seconds 60 \
  -d exemple.fr -d '*.exemple.fr'

04Le renouvellement

Les certificats Let’s Encrypt durent 90 jours ; certbot les renouvelle automatiquement. Testez la chaîne une fois pour toutes :

Exemple · Shell
certbot renew --dry-run

À retenir

  • DNS-01 : le seul chemin vers un wildcard, sans port ouvert.
  • Jeton limité à Zone:DNS:Edit, fichier en chmod 600.
  • certbot renew --dry-run pour valider le renouvellement.

Sources officielles

Dorian FINKEL

Ingénieur Réseaux, Systèmes & Cloud — alternant chez Hermès.

Ouvert aux échanges techniques
Ressources
© 2026 Dorian FINKEL. Tous droits réservés. Mis à jour le
Conçu et développé par Dorian Finkel. React, Vite, Tailwind CSS. Haut de page