Ce que vous voyez
Les nouveaux accès chiffrés peuvent être refusés; aucun repli en clair ne doit être ouvert.
Fiche de service · Accès, sécurité et conformitéFiche composant · Sécurité
Garder un certificat public valide sans ouvrir le réseau téléphonique fermé vers Internet.Cible de délivrance et renouvellement des certificats publics sans affaiblir la PKI privée des cellules.
Je veux comprendre: direction, équipes métier, communication, achats et première visite. Exploitation: opérateur, support et astreinte. Vue architecte: architecte, ingénieur et sécurité. Tout afficher: revue complète de la fiche.
« Je veux comprendre » affiché. Ce choix sera repris sur les autres fiches. La décision de mise en service et les risques restent toujours visibles.
Le résumé donne le rôle, le trajet, le risque, le responsable et la limite de preuve en moins d’une minute. Les dépendances et exemples restent disponibles juste après, sans jargon imposé.
Renouveler le cadenas des accès publics.
Garder un certificat public valide sans ouvrir le réseau téléphonique fermé vers Internet.
Comme un contrôle d’accès: identité, droit et voie doivent correspondre.
Un domaine public approche de l’expiration de son certificat.
Le certificat est renouvelé par un chemin approuvé et l’expiration est surveillée.
Les équipes autorisées et les personnes protégées.
Prévu, non prouvé. Caddy contient une cible Let’s Encrypt, mais aucun domaine, certificat, renouvellement ou chemin compatible avec le réseau téléphonique fermé n’est prouvé. Mise en service interdite pour l’instant.
Les nouveaux accès chiffrés peuvent être refusés; aucun repli en clair ne doit être ouvert.
Responsable des certificats publics. Autorité de décision: Architecte des certificats.
Autoriser un accès public seulement si la délivrance, le renouvellement, la révocation et l’alerte d’expiration sont opérés.
Un domaine public approche de l’expiration de son certificat.
Des identités approuvées, des règles de sécurité et d’une personne autorisée pour les changements sensibles.
Conserver le dernier certificat encore valide et arrêter l’accès public avant expiration si aucun renouvellement sûr n’est possible. Aucun HTTP en clair.
Domaine et DNS approuvés, challenge réel, rotation, stockage de clé, renouvellement anticipé, panne ACME et bascule.
Le projet décrit comment obtenir un cadenas valide pour un domaine public. Il ne possède pas encore la preuve qu’un certificat existe, se renouvelle à temps et reste disponible pendant une panne. Il faut choisir où se termine l’accès public chiffré, opérer le domaine et sa preuve de contrôle, surveiller l’expiration et tester le renouvellement sans ouvrir le réseau téléphonique fermé.
Un domaine public approche de l’expiration de son certificat. Le certificat est renouvelé par un chemin approuvé et l’expiration est surveillée.
Caddy décrit Let’s Encrypt pour un domaine public, mais l’edge fermé ne peut joindre ni ACME ni un résolveur DNS public.
Les six lectures ci-dessous reprennent les mêmes faits. Elles ne créent pas une seconde source de vérité.
Le trajet montre ce qui déclenche cette fonction, le service qu’elle rend et le résultat obtenu. Il reste lisible sans fonction interactive.
Partie documentée: Renouveler le cadenas des accès publics.
Un domaine public approche de l’expiration de son certificat.
Garder un certificat public valide sans ouvrir le réseau téléphonique fermé vers Internet.
Le certificat est renouvelé par un chemin approuvé et l’expiration est surveillée.
Comment lire ce trajet: avancez avec les flèches du clavier ou sélectionnez une étape. Les contrats exacts restent dans la « Vue architecte ».
Étape 1 sur 3: Un domaine public approche de l’expiration de son certificat.
Impact utile: Le certificat est renouvelé par un chemin approuvé et l’expiration est surveillée.
En cas de panne: Les nouveaux accès chiffrés peuvent être refusés; aucun repli en clair ne doit être ouvert.
Responsable: Responsable des certificats publics. Autorité de décision: Architecte des certificats.
Reconnaître ce qui se passe, protéger le service et prévenir le bon responsable sans improviser.
Les nouveaux accès chiffrés peuvent être refusés; aucun repli en clair ne doit être ouvert.
Vérifier la date d’expiration, arrêter tout repli en clair et lancer le runbook DNS ou administratif de renouvellement.
Conserver le dernier certificat encore valide et arrêter l’accès public avant expiration si aucun renouvellement sûr n’est possible. Aucun HTTP en clair.
Responsable des certificats publics. Autorité de décision: Architecte des certificats. La procédure de production reste à créer et valider avant la mise en service. Ouvrir la fiche d’architecture et de preuve du domaine.
Décision actuelle: mise en service interdite pour l’instant. Le projet décrit comment obtenir un cadenas valide pour un domaine public. Il ne possède pas encore la preuve qu’un certificat existe, se renouvelle à temps et reste disponible pendant une panne. Ce qui reste à faire: Il faut choisir où se termine l’accès public chiffré, opérer le domaine et sa preuve de contrôle, surveiller l’expiration et tester le renouvellement sans ouvrir le réseau téléphonique fermé.Décision actuelle: promotion NO-GO, pas de mise en production. infra/deploy/Caddyfile fixe Let’s Encrypt comme issuer et décrit les ports 80/443 et le chemin de certificat. Le plan edge cible autorise uniquement l’egress SIP/RTP et ne peut joindre ACME ni DNS public; il exige donc une installation et un renouvellement par le plan administratif. Aucun domaine, certificat délivré, challenge, renouvellement ou bascule n’est attesté. Blockers: Terminaison TLS choisie, domaine et ownership DNS, challenge HTTP-01 ou DNS-01, credentials bornés, stockage/backup de clé, renouvellement, alerte d’expiration, révocation, bascule et drill sans egress edge restent NO-GO.
Responsabilité, séquence nominale, panne et niveau de service attendu.
| Owner et rôle | Séquence nominale | Mode dégradé | Observabilité et SLO |
|---|---|---|---|
| Délivre et renouvelle les certificats des ingress HTTPS/WSS publics. Owner PKI, DNS et SRE. Non-rôle: Ne remplace pas la PKI mTLS interne et ne prouve ni domaine, ni certificat délivré, ni renouvellement automatique. | Caddy décrit Let’s Encrypt pour un domaine public, mais l’edge fermé ne peut joindre ni ACME ni un résolveur DNS public. | Un certificat expiré bloque les nouveaux accès TLS. L’edge fermé ne peut joindre ACME ni DNS public; renouvellement par plan administratif ou terminaison distincte obligatoire. | Le niveau de preuve est Configuration candidate seulement. Aucun SLO de production n’est acquis; l’owner doit mesurer disponibilité, erreurs, saturation et reprise avant promotion. |
Entrées, sorties, protocoles, données, dépendances et configuration.
| Amont et entrées | Aval et sorties | Interfaces et trust boundary | État, données et déploiement |
|---|---|---|---|
| Domaine public approuvé, DNS, challenge ACME et autorité Let’s Encrypt. | Certificat public pour ingress HTTPS/WSS et éventuelle réutilisation TURNS explicitement gouvernée. | Challenge HTTP-01 ou DNS-01 à choisir vers Let’s Encrypt. Cette PKI publique reste séparée des identités mTLS privées des cellules. | Caddy fixe Let’s Encrypt comme issuer et documente 80/443. Aucun domaine, certificat, challenge ou renouvellement réel n’est attesté. Déploiement: Cible documentaire et configuration candidate; aucune PKI publique opérée n’est prouvée. |
Le statut de preuve reste visible quel que soit le profil choisi.
| Sécurité et identité | Preuve et sources | Blockers | Définitions |
|---|---|---|---|
| Challenge HTTP-01 ou DNS-01 à choisir vers Let’s Encrypt. Cette PKI publique reste séparée des identités mTLS privées des cellules. | Niveau de preuve: infra/deploy/Caddyfile fixe Let’s Encrypt comme issuer et décrit les ports 80/443 et le chemin de certificat. Le plan edge cible autorise uniquement l’egress SIP/RTP et ne peut joindre ACME ni DNS public; il exige donc une installation et un renouvellement par le plan administratif. Aucun domaine, certificat délivré, challenge, renouvellement ou bascule n’est attesté. Ownership DNS, credentials bornés, clés, alerte d’expiration, révocation et drill restent NO-GO. Sources: infra/deploy/Caddyfile, README compute-planes.Vue d’autorité du domaine · Entrée du catalogue | NO-GO: Terminaison TLS choisie, domaine et ownership DNS, challenge HTTP-01 ou DNS-01, credentials bornés, stockage/backup de clé, renouvellement, alerte d’expiration, révocation, bascule et drill sans egress edge restent NO-GO. | Consulter les définitions de cette fiche |