Changer certificat serveur xmpp

Bonjour,

Comme mentionné dans la doc ici : https://forge.bluemind.net/confluence/display/BM2/Administration+du+serveur+XMPP#AdministrationduserveurXMPP-ChangementducertificatSSL je souhaite changer le certificat / clé privée du serveur xmpp.

Or il semble que le fichier.pem soit “formaté” d’une manière que je ne comprend pas.

Je souhaite mettre un certificat letsencrypt en lieu et place de celui généré automatiquement en suivant cette doc : http://docs.tigase.org/tigase-server/snapshot/Administration_Guide/html_chunk/ServerCertificates.html#certspem

J’ai donc essayé de concaténer le fichier chain.pem avec le priv.key dans /usr/share/bm-xmpp/certs/mondomaine.pem puis redémarrer avec un

bmctl restart

Ensuite lorsque j’essaye de me connecter via pidgin, mon fichier mondomaine.pem est renommé en mondomaine.pem.bak et un nouveau fichier mondomaine.pem est généré et utilisé. En effet Pidgin me jette avec un message d’erreur car le nouveau fichier .pem est utilisé.

Auriez vous des informations sur le sujet :

  • Sens de concaténation des fichiers certificats / clé privée
  • Usage / automatisation de letsencrypt pour le serveur xmpp ?

Merci pour vos réponse.

Cordialement,

Bonjour,

Je rencontre exactement le même soucis avec bluemind en version 3.0.35.

Y’aurait il un fix connu ?

Merci pour votre réponse

Actuellement XMPP est très sensible à l’ordre des certificats dans ce fichier. Au démarrage, dès que quelque chose ne lui plaît pas, il renomme votre fichier en .bak et ré-génère un nouveau certificat.

Normalement, il faut mettre les certificats dans l’ordre en partant du certificat racine de votre CA, puis la clé privée. Cependant, il faut que le certificat ait été généré pour le cn domain.tld.
Nous ne pensons pas que ce service soit compatible letsencrypt actuellement.

Ok, merci pour ces précisions, ça va me permettre de faire d’autres tests.

Je ferais un retour lorsque j’aurai un résultat, positif ou pas.