État d’avancement:Prévu, non prouvéfiche de référencemise en service interdite pour l’instantÉtat réel:Configuration candidate seulementpage d’autorité composantpromotion NO-GO
Choisissez votre lectureCommencez par la vue sans jargon si vous découvrez le sujet.
À qui s’adresse chaque lecture?

Je veux comprendre: direction, équipes métier, communication, achats et première visite. Exploitation: opérateur, support et astreinte. Vue architecte: architecte, ingénieur et sécurité. Tout afficher: revue complète de la fiche.

« Je veux comprendre » affiché. Ce choix sera repris sur les autres fiches. La décision de mise en service et les risques restent toujours visibles.

Comprendre cette fonction en 60 secondes

Le résumé donne le rôle, le trajet, le risque, le responsable et la limite de preuve en moins d’une minute. Les dépendances et exemples restent disponibles juste après, sans jargon imposé.

Résumé essentiel

Ce que c’est et à quoi cela sert

Renouveler le cadenas des accès publics.

Garder un certificat public valide sans ouvrir le réseau téléphonique fermé vers Internet.

Une comparaison utile

Comme un contrôle d’accès: identité, droit et voie doivent correspondre.

Ce qui entre

Un domaine public approche de l’expiration de son certificat.

Qui en bénéficie et quel résultat attendre

Le certificat est renouvelé par un chemin approuvé et l’expiration est surveillée.

Les équipes autorisées et les personnes protégées.

État actuel

Prévu, non prouvé. Caddy contient une cible Let’s Encrypt, mais aucun domaine, certificat, renouvellement ou chemin compatible avec le réseau téléphonique fermé n’est prouvé. Mise en service interdite pour l’instant.

Risque principal

Les nouveaux accès chiffrés peuvent être refusés; aucun repli en clair ne doit être ouvert.

Responsable

Responsable des certificats publics. Autorité de décision: Architecte des certificats.

Décision suivante

Autoriser un accès public seulement si la délivrance, le renouvellement, la révocation et l’alerte d’expiration sont opérés.

Voir les dépendances, preuves et solutions de secours
Ce qui entre, en langage courant

Un domaine public approche de l’expiration de son certificat.

Ce dont il dépend

Des identités approuvées, des règles de sécurité et d’une personne autorisée pour les changements sensibles.

Comment le service continue

Conserver le dernier certificat encore valide et arrêter l’accès public avant expiration si aucun renouvellement sûr n’est possible. Aucun HTTP en clair.

Preuve attendue avant la prochaine étape

Domaine et DNS approuvés, challenge réel, rotation, stockage de clé, renouvellement anticipé, panne ACME et bascule.

Statut expliqué

Le projet décrit comment obtenir un cadenas valide pour un domaine public. Il ne possède pas encore la preuve qu’un certificat existe, se renouvelle à temps et reste disponible pendant une panne. Il faut choisir où se termine l’accès public chiffré, opérer le domaine et sa preuve de contrôle, surveiller l’expiration et tester le renouvellement sans ouvrir le réseau téléphonique fermé.

Exemple concret

Un domaine public approche de l’expiration de son certificat. Le certificat est renouvelé par un chemin approuvé et l’expiration est surveillée.

Voir l’exemple technique précis

Caddy décrit Let’s Encrypt pour un domaine public, mais l’edge fermé ne peut joindre ni ACME ni un résolveur DNS public.

Voir les questions et réponses selon votre rôle

Les six lectures ci-dessous reprennent les mêmes faits. Elles ne créent pas une seconde source de vérité.

Direction
Question: Peut-on compter sur cette fonction aujourd’hui?
Réponse: Le projet décrit comment obtenir un cadenas valide pour un domaine public. Il ne possède pas encore la preuve qu’un certificat existe, se renouvelle à temps et reste disponible pendant une panne. Autoriser un accès public seulement si la délivrance, le renouvellement, la révocation et l’alerte d’expiration sont opérés.
Métier
Question: Quel service rend-elle concrètement?
Réponse: Garder un certificat public valide sans ouvrir le réseau téléphonique fermé vers Internet. Le certificat est renouvelé par un chemin approuvé et l’expiration est surveillée.
Achats et conformité
Question: De quoi dépend l’engagement et qu’est-ce qui manque?
Réponse: Des identités approuvées, des règles de sécurité et d’une personne autorisée pour les changements sensibles. Il faut choisir où se termine l’accès public chiffré, opérer le domaine et sa preuve de contrôle, surveiller l’expiration et tester le renouvellement sans ouvrir le réseau téléphonique fermé. Preuve attendue: Domaine et DNS approuvés, challenge réel, rotation, stockage de clé, renouvellement anticipé, panne ACME et bascule.
Communication
Question: Que peut-on annoncer sans faire de fausse promesse?
Réponse: Vous pouvez expliquer l’objectif suivant: Garder un certificat public valide sans ouvrir le réseau téléphonique fermé vers Internet. Ne présentez pas cette fonction comme disponible en production: Le projet décrit comment obtenir un cadenas valide pour un domaine public. Il ne possède pas encore la preuve qu’un certificat existe, se renouvelle à temps et reste disponible pendant une panne.
Exploitation
Question: Qui agit et quel est le premier geste sans risque?
Réponse: Responsable des certificats publics. Autorité de décision: Architecte des certificats. Vérifier la date d’expiration, arrêter tout repli en clair et lancer le runbook DNS ou administratif de renouvellement.
Technique
Question: Où sont les contrats exacts?
Réponse: Utilisez la « Vue architecte ». Elle montre les entrées, les sorties, les interfaces, les données, la sécurité et les preuves provenant de la fiche d’autorité.

Trajet simple, de la situation au résultat

Le trajet montre ce qui déclenche cette fonction, le service qu’elle rend et le résultat obtenu. Il reste lisible sans fonction interactive.

Suivre le flux

Partie documentée: Renouveler le cadenas des accès publics.

  1. Un domaine public approche de l’expiration de son certificat.

  2. Garder un certificat public valide sans ouvrir le réseau téléphonique fermé vers Internet.

  3. Le certificat est renouvelé par un chemin approuvé et l’expiration est surveillée.

Comment lire ce trajet: avancez avec les flèches du clavier ou sélectionnez une étape. Les contrats exacts restent dans la « Vue architecte ».

Étape 1 sur 3: Un domaine public approche de l’expiration de son certificat.

Impact utile: Le certificat est renouvelé par un chemin approuvé et l’expiration est surveillée.

En cas de panne: Les nouveaux accès chiffrés peuvent être refusés; aucun repli en clair ne doit être ouvert.

Responsable: Responsable des certificats publics. Autorité de décision: Architecte des certificats.

Premiers gestes en cas de problème

Reconnaître ce qui se passe, protéger le service et prévenir le bon responsable sans improviser.

Ce que vous voyez

Les nouveaux accès chiffrés peuvent être refusés; aucun repli en clair ne doit être ouvert.

Première action sans risque

Vérifier la date d’expiration, arrêter tout repli en clair et lancer le runbook DNS ou administratif de renouvellement.

Solution de secours

Conserver le dernier certificat encore valide et arrêter l’accès public avant expiration si aucun renouvellement sûr n’est possible. Aucun HTTP en clair.

Besoin d’un terme technique? Ouvrir les définitions
ACME
protocole automatique de certificats
Let’s Encrypt
autorité de certification publique
Challenge
preuve de contrôle du domaine

Décision actuelle: mise en service interdite pour l’instant. Le projet décrit comment obtenir un cadenas valide pour un domaine public. Il ne possède pas encore la preuve qu’un certificat existe, se renouvelle à temps et reste disponible pendant une panne. Ce qui reste à faire: Il faut choisir où se termine l’accès public chiffré, opérer le domaine et sa preuve de contrôle, surveiller l’expiration et tester le renouvellement sans ouvrir le réseau téléphonique fermé.Décision actuelle: promotion NO-GO, pas de mise en production. infra/deploy/Caddyfile fixe Let’s Encrypt comme issuer et décrit les ports 80/443 et le chemin de certificat. Le plan edge cible autorise uniquement l’egress SIP/RTP et ne peut joindre ACME ni DNS public; il exige donc une installation et un renouvellement par le plan administratif. Aucun domaine, certificat délivré, challenge, renouvellement ou bascule n’est attesté. Blockers: Terminaison TLS choisie, domaine et ownership DNS, challenge HTTP-01 ou DNS-01, credentials bornés, stockage/backup de clé, renouvellement, alerte d’expiration, révocation, bascule et drill sans egress edge restent NO-GO.

Opérer le composant

Responsabilité, séquence nominale, panne et niveau de service attendu.

Owner et rôleSéquence nominaleMode dégradéObservabilité et SLO
Délivre et renouvelle les certificats des ingress HTTPS/WSS publics. Owner PKI, DNS et SRE.
Non-rôle: Ne remplace pas la PKI mTLS interne et ne prouve ni domaine, ni certificat délivré, ni renouvellement automatique.
Caddy décrit Let’s Encrypt pour un domaine public, mais l’edge fermé ne peut joindre ni ACME ni un résolveur DNS public.Un certificat expiré bloque les nouveaux accès TLS. L’edge fermé ne peut joindre ACME ni DNS public; renouvellement par plan administratif ou terminaison distincte obligatoire.Le niveau de preuve est Configuration candidate seulement. Aucun SLO de production n’est acquis; l’owner doit mesurer disponibilité, erreurs, saturation et reprise avant promotion.
Déplier ou replier les détails d’architecture

Contrat d’architecture

Entrées, sorties, protocoles, données, dépendances et configuration.

Amont et entréesAval et sortiesInterfaces et trust boundaryÉtat, données et déploiement
Domaine public approuvé, DNS, challenge ACME et autorité Let’s Encrypt.Certificat public pour ingress HTTPS/WSS et éventuelle réutilisation TURNS explicitement gouvernée.Challenge HTTP-01 ou DNS-01 à choisir vers Let’s Encrypt. Cette PKI publique reste séparée des identités mTLS privées des cellules.Caddy fixe Let’s Encrypt comme issuer et documente 80/443. Aucun domaine, certificat, challenge ou renouvellement réel n’est attesté.
Déploiement: Cible documentaire et configuration candidate; aucune PKI publique opérée n’est prouvée.
Déplier ou replier les détails de sécurité et de preuve

Sécurité, preuve et décision

Le statut de preuve reste visible quel que soit le profil choisi.

Sécurité et identitéPreuve et sourcesBlockersDéfinitions
Challenge HTTP-01 ou DNS-01 à choisir vers Let’s Encrypt. Cette PKI publique reste séparée des identités mTLS privées des cellules.Niveau de preuve: infra/deploy/Caddyfile fixe Let’s Encrypt comme issuer et décrit les ports 80/443 et le chemin de certificat. Le plan edge cible autorise uniquement l’egress SIP/RTP et ne peut joindre ACME ni DNS public; il exige donc une installation et un renouvellement par le plan administratif. Aucun domaine, certificat délivré, challenge, renouvellement ou bascule n’est attesté.
Ownership DNS, credentials bornés, clés, alerte d’expiration, révocation et drill restent NO-GO. Sources: infra/deploy/Caddyfile, README compute-planes.
Vue d’autorité du domaine · Entrée du catalogue
NO-GO: Terminaison TLS choisie, domaine et ownership DNS, challenge HTTP-01 ou DNS-01, credentials bornés, stockage/backup de clé, renouvellement, alerte d’expiration, révocation, bascule et drill sans egress edge restent NO-GO.Consulter les définitions de cette fiche