<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"><channel><title>Gitoyen</title><link>/</link><description></description><lastBuildDate>Sun, 01 Mar 2026 12:00:00 +0100</lastBuildDate><item><title>Assemblée Générale 2025</title><link>/blog/assemblee-generale-2025.html</link><description>&lt;p&gt;L'assemblée générale ordinaire (AGO) de l'association Gitoyen concernant l'exercice 2025 aura lieu le :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Vendredi 13 Mars 2026 à partir de 18h&lt;/li&gt;
&lt;li&gt;Au CICP, 21 ter rue Voltaire, 75011 Paris&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Coté ordre du jour, nous prévoyons:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Nouvelles des membres&lt;/li&gt;
&lt;li&gt;Bilans de l'année&lt;/li&gt;
&lt;li&gt;Questions diverses, tarifications, mutualisation&lt;/li&gt;
&lt;li&gt;Perspectives et projets&lt;/li&gt;
&lt;li&gt;Renouvellement du bureau&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Afin de préparer au mieux cette assemblée, nous prenons quelques nouvelles des structures membres, si vous souhaitez nous narrer des faits marquants ou simplement nous partager des informations, n'hésitez pas à envoyer un petit message sur &amp;lt;contact@&amp;gt;&lt;/p&gt;
&lt;p&gt;Si vous avez une procuration, ou si vous souhaitez venir en personne n'hésitez pas également de nous notifier sur &amp;lt;contact@&amp;gt;&lt;/p&gt;
&lt;p&gt;Il est fort probable que nous allions boire quelques godets après cette AG 🍻 dans un bar félin doté d'un pelage fauve tacheté de rosettes.&lt;/p&gt;
&lt;p&gt;À noter également, l'AGO de Globenet se déroulera au CICP le week-end du 14 et 15 Février.&lt;/p&gt;
&lt;p&gt;En espérant vous voir !&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Sebastien Badia</dc:creator><pubDate>Sun, 01 Mar 2026 12:00:00 +0100</pubDate><guid isPermaLink="false">tag:None,2026-03-01:/blog/assemblee-generale-2025.html</guid><category>Press</category><category>AG</category><category>Association</category></item><item><title>Assemblée Générale 2024</title><link>/blog/assemblee-generale-2024.html</link><description>&lt;p&gt;L'assemblée générale ordinaire (AGO) de l'association Gitoyen concernant l'exercice 2024 aura lieu le :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Vendredi 14 Mars 2024 à partir de 18h&lt;/li&gt;
&lt;li&gt;Au CICP, 21 ter rue Voltaire, 75011 Paris&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Coté ordre du jour, nous prévoyons:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Nouvelles des membres&lt;/li&gt;
&lt;li&gt;Bilans de l'année&lt;/li&gt;
&lt;li&gt;Questions diverses, tarifications, conditions de mutualisation&lt;/li&gt;
&lt;li&gt;Perspectives et projets&lt;/li&gt;
&lt;li&gt;Renouvellement du bureau&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Afin de préparer au mieux cette assemblée, nous prenons quelques nouvelles des structures membres, si vous souhaitez nous narrer des faits marquants ou simplement nous partager des informations, n'hésitez pas à envoyer un petit message sur &amp;lt;contact@&amp;gt;&lt;/p&gt;
&lt;p&gt;Si vous avez une procuration, ou si vous souhaitez venir en personne n'hésitez pas également de nous notifier sur &amp;lt;contact@&amp;gt;&lt;/p&gt;
&lt;p&gt;Il est fort probable que nous allions boire quelques godets après cette AG 🍻 dans un bar félin doté d'un pelage fauve tacheté de rosettes.&lt;/p&gt;
&lt;p&gt;À noter également, l'AGO de Globenet se déroulera au CICP le week-end du 15 et 16 Février.&lt;/p&gt;
&lt;p&gt;En espérant vous voir !&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Sebastien Badia</dc:creator><pubDate>Sat, 01 Mar 2025 12:00:00 +0100</pubDate><guid isPermaLink="false">tag:None,2025-03-01:/blog/assemblee-generale-2024.html</guid><category>Press</category><category>AG</category><category>Association</category></item><item><title>Toile-Libre rejoint Gitoyen</title><link>/blog/toile-libre-rejoint-gitoyen.html</link><description>&lt;p&gt;&lt;img alt="Logo Toile-Libre" src="https://www.toile-libre.org/logo.png"&gt;&lt;/p&gt;
&lt;p&gt;Amie de longue date; Toile-Libre est une association qui propose des services d’hébergement internet à prix libre, en utilisant les technologies et logiciels libres. Nous fournissons, pour tou·te·s et avec tou·te·s, tous types de services Internet plus ou moins rares, loin de la sphère marchande.&lt;/p&gt;
&lt;p&gt;Pour en savoir plus sur Toile-Libre, voici le &lt;a href="https://www.toile-libre.org/"&gt;site web&lt;/a&gt; de l'association.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Sebastien Badia</dc:creator><pubDate>Wed, 01 Jan 2025 12:00:00 +0100</pubDate><guid isPermaLink="false">tag:None,2025-01-01:/blog/toile-libre-rejoint-gitoyen.html</guid><category>Press</category><category>Toile-Libre</category><category>Association</category></item><item><title>Tiersbox rejoint Gitoyen</title><link>/blog/tiersbox-rejoint-gitoyen.html</link><description>&lt;p&gt;&lt;img alt="Logo Tiersbox" src="../images/tiersbox.png"&gt;&lt;/p&gt;
&lt;p&gt;Fournissant la fibre coopérative et le wifi de demain, Tiersbox installe et
maintient le réseau internet des espaces en transition, des entreprises engagées
et des lieux atypiques.&lt;/p&gt;
&lt;p&gt;Pour en savoir plus sur Tiersbox, voici le &lt;a href="https://www.tiersbox.net/"&gt;site web&lt;/a&gt; de la SCOP.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Sebastien Badia</dc:creator><pubDate>Mon, 01 Apr 2024 12:00:00 +0200</pubDate><guid isPermaLink="false">tag:None,2024-04-01:/blog/tiersbox-rejoint-gitoyen.html</guid><category>Press</category><category>Tiersbox</category><category>Association</category></item><item><title>Echirolles devient client de Gitoyen</title><link>/blog/echirolles-devient-client-de-gitoyen.html</link><description>&lt;p&gt;&lt;img alt="Logo Échirolles" src="https://www.echirolles.fr/themes/echirolles_theme/img/logo_echirolles.png"&gt;&lt;/p&gt;
&lt;p&gt;Via la DSI, la ville d'Échirolles devient cliente de Gitoyen, pour l'option de
ressources Internet.&lt;/p&gt;
&lt;p&gt;Pour en savoir plus sur la Ville d'Échirolles, voici leur &lt;a href="https://www.echirolles.fr/"&gt;site web&lt;/a&gt;.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Sebastien Badia</dc:creator><pubDate>Tue, 20 Sep 2022 12:00:00 +0200</pubDate><guid isPermaLink="false">tag:None,2022-09-20:/blog/echirolles-devient-client-de-gitoyen.html</guid><category>Press</category><category>Échirolles</category><category>Association</category></item><item><title>Franciliens.net rejoint Gitoyen</title><link>/blog/franciliensnet-rejoint-gitoyen.html</link><description>&lt;p&gt;Franciliens.net est un Fournisseur d’Accès à Internet en Île-de-France.&lt;/p&gt;
&lt;p&gt;Pour en savoir plus sur Franciliens.net, voici le &lt;a href="https://www.franciliens.net/"&gt;site web&lt;/a&gt; de l'association.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Sebastien Badia</dc:creator><pubDate>Wed, 07 Sep 2022 12:00:00 +0200</pubDate><guid isPermaLink="false">tag:None,2022-09-07:/blog/franciliensnet-rejoint-gitoyen.html</guid><category>Press</category><category>Franciliens</category><category>Association</category></item><item><title>Picapo rejoint Gitoyen</title><link>/blog/picapo-rejoint-gitoyen.html</link><description>&lt;p&gt;&lt;img alt="Logo Picapo" src="../images/picapo.png"&gt;&lt;/p&gt;
&lt;p&gt;Picapo est une association dont le but est la promotion des oeuvres libres que
ce soit par exemple des textes, des images, des vidéos, de la musique, des
logiciels, des technologies de l'art ou des connaissances. Elle est née à Paris
en 2011 et mène des actions via différents projets..&lt;/p&gt;
&lt;p&gt;Pour en savoir plus sur Picapo, voici le &lt;a href="https://web.archive.org/web/20220630064059/https://picapo.net/"&gt;site web&lt;/a&gt; de l'association.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Sebastien Badia</dc:creator><pubDate>Fri, 04 Mar 2022 12:00:00 +0100</pubDate><guid isPermaLink="false">tag:None,2022-03-04:/blog/picapo-rejoint-gitoyen.html</guid><category>Press</category><category>Picapo</category><category>Association</category></item><item><title>Aquilenet rejoint Gitoyen</title><link>/blog/aquilenet-rejoint-gitoyen.html</link><description>&lt;p&gt;&lt;img alt="Logo Aquilenet" src="https://webmail.aquilenet.fr/skins/elastic/images/aquilenet.png"&gt;&lt;/p&gt;
&lt;p&gt;Aquilenet propose de défendre la culture d'un Internet local et respectueux du principe des communs, du partage, ouvert et neutre.&lt;/p&gt;
&lt;p&gt;Pour en savoir plus sur Aquilenet, voici le &lt;a href="https://www.aquilenet.fr/"&gt;site web&lt;/a&gt; de l'association.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Sebastien Badia</dc:creator><pubDate>Mon, 01 Feb 2021 12:00:00 +0100</pubDate><guid isPermaLink="false">tag:None,2021-02-01:/blog/aquilenet-rejoint-gitoyen.html</guid><category>Press</category><category>Aquilenet</category><category>Association</category></item><item><title>FAIbreizh rejoint Gitoyen</title><link>/blog/faibreizh-rejoint-gitoyen.html</link><description>&lt;p&gt;&lt;img alt="Logo FAIbreizh" src="https://fai.bzh/wp-content/uploads/2019/06/logo-small.png"&gt;&lt;/p&gt;
&lt;p&gt;Non, rien à voir avec Febreze©… si ce n'est peut être la tentative de capture de
la fraicheur de l'air des Côtes d'Armor où on peux trouver le vrai FAIbreizh ! Ok coupez :-)&lt;/p&gt;
&lt;p&gt;FAIbreizh est un FAI (Fournisseur d'Accès à Internet) associatif, basé dans les
Côtes d’Armor, l'association à pour ambition d’encourager la réappropriation
collective des outils technologiques.&lt;/p&gt;
&lt;p&gt;FAIbreizh nous rejoint pour contribuer à l'effort de mutualisation qu'est Gitoyen. Mais aussi pour commencer à jouer sur Internet (IPv6/IPv4).&lt;/p&gt;
&lt;p&gt;Pour en savoir plus sur FAIbreizh, voici le &lt;a href="https://fai.bzh/"&gt;site web&lt;/a&gt; de l'association.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Sebastien Badia</dc:creator><pubDate>Sat, 26 Oct 2019 12:00:00 +0200</pubDate><guid isPermaLink="false">tag:None,2019-10-26:/blog/faibreizh-rejoint-gitoyen.html</guid><category>Press</category><category>FAIbreizh</category><category>Association</category></item><item><title>Gitoyen soutient la douzième édition du Battlemesh</title><link>/blog/gitoyen-soutient-la-douzieme-edition-du-battlemesh.html</link><description>&lt;p&gt;&lt;img alt="Logo Battlemesh" src="https://battlemesh.org/BattleMeshV12?action=AttachFile&amp;amp;do=get&amp;amp;target=header-wiki.png"&gt;&lt;/p&gt;
&lt;p&gt;Gitoyen soutient l'événement "Battlemesh", d'une part pour les efforts de cette communauté en vue d'améliorer les réseaux maillés sans fil et de favoriser le développement de réseaux communautaires, mais aussi pour sa contribution aux libertés numériques, à la reprise en main des technologies de communications électroniques, et à une société ouverte et respectueuse des droits humains.&lt;/p&gt;
&lt;p&gt;Le Battlemesh, ou "Wireless Battle of the Mesh", est un événement annuel autour des réseaux mesh.
Le but de cet événement est de rassembler des personnes de tous horizons qui s'intéressent aux réseaux communautaires, en particulier aux réseaux maillés sans fil ("wireless mesh networks"), aux infrastructures de fibre optique et aux FAI associatifs, ainsi qu'à la manière de créer et entretenir des communautés dynamiques qui prennent en main leurs réseaux de communications électroniques.&lt;/p&gt;
&lt;p&gt;La volonté de l'événement est de proposer 7 jours de présentations expertes, d'ateliers pratiques, de sessions pour travailler collaborativement sur des projets, et bien sûr proposer un espace qui favorise les discussions entre les participants ! Que vous soyez un expert des réseaux mesh, actif dans un FAI associatif, ou juste curieux d'en savoir plus sur les réseaux communautaires, venez rendre visite à la communauté mondiale pour échanger sur ces sujets !&lt;/p&gt;
&lt;p&gt;Cette année, le Battlemesh a lieu du 8 au 14 juillet 2019 à Saint-Denis, près de Paris : le thème de cette édition est "Building Community Networks for Fun and Non-Profit".&lt;/p&gt;
&lt;p&gt;Comme tous les ans, le Battlemesh est gratuit et ouvert à tous grâce au soutien généreux de sponsors. Par ailleurs, l'équipe d'organisation s'efforce de diminuer autant que possible le coût de la participation en proposant un hébergement bon marché aux participants.&lt;/p&gt;
&lt;p&gt;Plus d'informations sont disponibles sur &lt;a href="https://www.battlemesh.org/BattleMeshV12"&gt;la page de l'événement&lt;/a&gt;, sur &lt;a href="https://toot.aquilenet.fr/@battlemesh12"&gt;Mastodon&lt;/a&gt; ou sur &lt;a href="https://twitter.com/battlemesh"&gt;Twitter&lt;/a&gt;.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Sebastien Badia</dc:creator><pubDate>Mon, 17 Jun 2019 00:10:00 +0200</pubDate><guid isPermaLink="false">tag:None,2019-06-17:/blog/gitoyen-soutient-la-douzieme-edition-du-battlemesh.html</guid><category>Press</category><category>Battlemesh</category><category>Association</category></item><item><title>Baionet rejoint Gitoyen</title><link>/blog/baionet-rejoint-gitoyen.html</link><description>&lt;p&gt;&lt;img alt="Logo Baionet" src="https://www.ffdn.org/sites/default/files/styles/large/public/field/image/logo_baionet.png"&gt;&lt;/p&gt;
&lt;p&gt;Baionet est un FAI (Fournisseur d'Accès à Internet) associatif, basé à Bayonne.&lt;/p&gt;
&lt;p&gt;Baionet nous rejoint pour contribuer à l'effort de mutualisation qu'est Gitoyen. Mais aussi pour commencer à jouer sur Internet (IPv6/IPv4), et fournir du VPN à base de WireGuard!&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;La nouvelle PA IPv4 Gitoyen assignée à Baionet : &lt;a href="https://stat.ripe.net/80.67.186.0/24"&gt;80.67.186.0/24&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;La nouvelle PA IPv6 Gitoyen assignée à Baionet : &lt;a href="https://stat.ripe.net/2001:913:5000::/36"&gt;2001:913:5000::/36&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Pour en savoir plus sur Baionet, voici le &lt;a href="https://www.baionet.fr/"&gt;site web&lt;/a&gt; de l'association.&lt;/p&gt;
&lt;p&gt;On attends maintenant les VPN à base de wireguard made-in Baionet ♥&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Sebastien Badia</dc:creator><pubDate>Thu, 18 Apr 2019 12:00:00 +0200</pubDate><guid isPermaLink="false">tag:None,2019-04-18:/blog/baionet-rejoint-gitoyen.html</guid><category>Press</category><category>Baionet</category><category>Association</category></item><item><title>MilkyWan rejoint Gitoyen</title><link>/blog/milkywan-rejoint-gitoyen.html</link><description>&lt;p&gt;&lt;img alt="Logo Milkywan" src="https://milkywan.fr/images/milkywan_100.png"&gt;&lt;/p&gt;
&lt;p&gt;MilkyWan est un réseau associatif, expérimental, avec l'idée de combiner FAI, transitaire et hébergeur.&lt;/p&gt;
&lt;p&gt;MilkyWan nous rejoint pour contribuer à l'effort de mutualisation qu'est Gitoyen. Mais aussi pour commencer à jouer sur le vieux Internet (IPv4), ils disposaient jusqu'alors uniquement de ressources IPv6.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;La nouvelle PA IPv4 Gitoyen assignée à MilkyWan : &lt;a href="https://stat.ripe.net/80.67.167.0%2F24"&gt;80.67.167.0/24&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;La page PeeringDB de MilkyWan &lt;a href="https://as57199.peeringdb.com/"&gt;AS57199&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Pour en savoir plus sur MilkyWan, voici le &lt;a href="https://milkywan.fr/"&gt;site web&lt;/a&gt; de l'association.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Sebastien Badia</dc:creator><pubDate>Sat, 01 Sep 2018 12:00:00 +0200</pubDate><guid isPermaLink="false">tag:None,2018-09-01:/blog/milkywan-rejoint-gitoyen.html</guid><category>Press</category><category>MilkyWan</category><category>Association</category></item><item><title>Mycélium rejoint Gitoyen</title><link>/blog/mycelium-rejoint-gitoyen.html</link><description>&lt;p&gt;&lt;img alt="Logo Mycélium" src="//mycelium-fai.org/wiki/_media/wiki/logo.png"&gt;&lt;/p&gt;
&lt;p&gt;Mycélium est une association loi 1901 qui a pour vocation d'être un fournisseur
d'accès à Internet (FAI). Son domaine d'action est la métropole lilloise et ses
environs et bien sûr, très bientôt le grand Internet !!&lt;/p&gt;
&lt;p&gt;Mycélium nous rejoint pour contribuer à l'effort de mutualisation qu'est
Gitoyen ♥ mais aussi pour démarrer une nouvelle branche d'Internet à Lille et
enfin l'obtention de ressources Internet (PA) IPv6 et IPv4.&lt;/p&gt;
&lt;p&gt;Pour en savoir plus sur Mycélium, voici le &lt;a href="https://mycelium-fai.org/"&gt;site web&lt;/a&gt;
de l'association.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Sebastien Badia</dc:creator><pubDate>Wed, 22 Aug 2018 20:00:00 +0200</pubDate><guid isPermaLink="false">tag:None,2018-08-22:/blog/mycelium-rejoint-gitoyen.html</guid><category>Press</category><category>Mycelium</category><category>Association</category></item><item><title>Yet another tutorial about Let's Encrypt</title><link>/blog/yet-another-tutorial-about-lets-encrypt.html</link><description>&lt;p&gt;&lt;img alt="Logo Let's Encrypt" src="//letsencrypt.org/images/letsencrypt-logo-horizontal.svg"&gt;&lt;/p&gt;
&lt;p&gt;Voilà 1 million de certificats &lt;a href="//letsencrypt.org/"&gt;Let's Encrypt&lt;/a&gt; délivrés (les certificats délivrés par &lt;a href="https://crt.sh/?Identity=%25&amp;amp;iCAID=7395"&gt;Let's Encrypt&lt;/a&gt;); La littérature sur le sujet ne manque pas, mais je vais quand même en apporter une de plus, pour la partie compilation :-)&lt;/p&gt;
&lt;p&gt;Pour rappel, Let's Encrypt, est un projet porté par l' « Internet Security Research Group » (ISRG), qui vise à automatiser, rendre accessible à tous, de manière ouverte et gratuite, des certificats SSL&lt;/p&gt;
&lt;h2&gt;Génération&lt;/h2&gt;
&lt;p&gt;Nous allons ici, ne pas utiliser le client officiel; principalement parce qu'il intègre trop de fonctionnalités (serveur web intégré, …), mais aussi parce qu'il ne répond pas vraiment aux besoins de cet article (arborescence flexible, serveur nginx, …; et que c'est plus facile à lire un script de 200 lignes qu'un énorme client…)&lt;/p&gt;
&lt;p&gt;Le client que nous allons utiliser est donc le &lt;a href="https://github.com/diafygi/acme-tiny"&gt;acme-tiny&lt;/a&gt; (écrit en python). Lors de mes pérégrinations sur la toile (oui ok ça fait un peu vieillot, j'aurais pu dire « alors que je surfais sur le web », … :-D), je suis tombé sur ce script &lt;a href="https://github.com/lukas2511/letsencrypt.sh"&gt;letsencrypt.sh&lt;/a&gt;. Le coté FQDN à un endroit, et le rechargement lorsque les AltNames changent sont des features appréciables. Après c'est du bash, donc comme vous voulez :)&lt;/p&gt;
&lt;h3&gt;Création des certificats&lt;/h3&gt;
&lt;p&gt;De mon coté, j'ai opté pour une arborescence de ce type (certificats générés dans un répertoire dédié, avec un utilisateur dédié).&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre&gt;&lt;span&gt;&lt;/span&gt;&lt;code&gt;$&lt;span class="w"&gt; &lt;/span&gt;mkdir&lt;span class="w"&gt; &lt;/span&gt;-p&lt;span class="w"&gt; &lt;/span&gt;/etc/letsencrypt/&lt;span class="o"&gt;{&lt;/span&gt;certs,challenges,csr,pem,private&lt;span class="o"&gt;}&lt;/span&gt;
/etc/letsencrypt/
├──&lt;span class="w"&gt; &lt;/span&gt;certs
├──&lt;span class="w"&gt; &lt;/span&gt;challenges
├──&lt;span class="w"&gt; &lt;/span&gt;csr
├──&lt;span class="w"&gt; &lt;/span&gt;pem
└──&lt;span class="w"&gt; &lt;/span&gt;private
&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;

&lt;p&gt;Il suffit donc alors de :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Créer une clé pour le domaine en question&lt;/li&gt;
&lt;li&gt;Créer une demande de signature (CSR) en y incluant les noms DNS alternatifs&lt;/li&gt;
&lt;li&gt;Lancer le client (qui va se charger de créer un challenge) et signer si le challenge est ok.&lt;/li&gt;
&lt;li&gt;Télécharger et concaténer le certificat obtenu avec le certificat intermédiaire de Let's Encrypt&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Le challenge sert ici à ce que let's encrypt vérifie que nous contrôlons bien le
domaine pour lequel nous demandons un certificat. Il faut d'ailleurs ajouter à
la configuration du serveur web, l'endroit où seront stockés ces challenges.&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre&gt;&lt;span&gt;&lt;/span&gt;&lt;code&gt;&lt;span class="k"&gt;location&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="s"&gt;/.well-known/acme-challenge/&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="p"&gt;{&lt;/span&gt;
&lt;span class="w"&gt;  &lt;/span&gt;&lt;span class="kn"&gt;alias&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="s"&gt;/etc/letsencrypt/challenges/gitoyen.net/&lt;/span&gt;&lt;span class="p"&gt;;&lt;/span&gt;
&lt;span class="w"&gt;  &lt;/span&gt;&lt;span class="kn"&gt;try_files&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="nv"&gt;$uri&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="p"&gt;=&lt;/span&gt;&lt;span class="mi"&gt;404&lt;/span&gt;&lt;span class="p"&gt;;&lt;/span&gt;
&lt;span class="p"&gt;}&lt;/span&gt;
&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;

&lt;p&gt;Côté certificat intermédiaire, ils sont disponibles sur le site de &lt;a href="https://letsencrypt.org/certificates/"&gt;Let's Encrypt&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Bon donc du coup ça donne cela dans un mini-script (pas super beau…)&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre&gt;&lt;span&gt;&lt;/span&gt;&lt;code&gt;&lt;span class="ch"&gt;#!/bin/bash&lt;/span&gt;
&lt;span class="c1"&gt;# bootstrap letsencrypt&lt;/span&gt;

&lt;span class="nv"&gt;account&lt;/span&gt;&lt;span class="o"&gt;=&lt;/span&gt;&lt;span class="nv"&gt;$1&lt;/span&gt;
&lt;span class="nv"&gt;cert&lt;/span&gt;&lt;span class="o"&gt;=&lt;/span&gt;&lt;span class="nv"&gt;$2&lt;/span&gt;
&lt;span class="nv"&gt;dns&lt;/span&gt;&lt;span class="o"&gt;=&lt;/span&gt;&lt;span class="nv"&gt;$3&lt;/span&gt;

mkdir&lt;span class="w"&gt; &lt;/span&gt;-p&lt;span class="w"&gt; &lt;/span&gt;/etc/letsencrypt/&lt;span class="o"&gt;{&lt;/span&gt;certs,challenges,csr,pem,private&lt;span class="o"&gt;}&lt;/span&gt;

&lt;span class="nb"&gt;pushd&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;/etc/letsencrypt
&lt;span class="w"&gt;  &lt;/span&gt;&lt;span class="k"&gt;if&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="o"&gt;[[&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;!&lt;span class="w"&gt; &lt;/span&gt;-f&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="s2"&gt;&amp;quot;./private/&lt;/span&gt;&lt;span class="si"&gt;${&lt;/span&gt;&lt;span class="nv"&gt;account&lt;/span&gt;&lt;span class="si"&gt;}&lt;/span&gt;&lt;span class="s2"&gt;.key&amp;quot;&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="o"&gt;]]&lt;/span&gt;&lt;span class="p"&gt;;&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="k"&gt;then&lt;/span&gt;
&lt;span class="w"&gt;    &lt;/span&gt;openssl&lt;span class="w"&gt; &lt;/span&gt;genrsa&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="m"&gt;4096&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&amp;gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="s2"&gt;&amp;quot;./private/&lt;/span&gt;&lt;span class="si"&gt;${&lt;/span&gt;&lt;span class="nv"&gt;account&lt;/span&gt;&lt;span class="si"&gt;}&lt;/span&gt;&lt;span class="s2"&gt;.key&amp;quot;&lt;/span&gt;
&lt;span class="w"&gt;  &lt;/span&gt;&lt;span class="k"&gt;fi&lt;/span&gt;
&lt;span class="w"&gt;  &lt;/span&gt;&lt;span class="k"&gt;if&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="o"&gt;[[&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;!&lt;span class="w"&gt; &lt;/span&gt;-f&lt;span class="w"&gt; &lt;/span&gt;./pem/intermediate.pem&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="o"&gt;]]&lt;/span&gt;&lt;span class="p"&gt;;&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="k"&gt;then&lt;/span&gt;
&lt;span class="w"&gt;    &lt;/span&gt;wget&lt;span class="w"&gt; &lt;/span&gt;-O&lt;span class="w"&gt; &lt;/span&gt;-&lt;span class="w"&gt; &lt;/span&gt;https://letsencrypt.org/certs/lets-encrypt-x1-cross-signed.pem&lt;span class="w"&gt; &lt;/span&gt;&amp;gt;&lt;span class="w"&gt; &lt;/span&gt;./pem/intermediate.pem
&lt;span class="w"&gt;  &lt;/span&gt;&lt;span class="k"&gt;fi&lt;/span&gt;
&lt;span class="w"&gt;  &lt;/span&gt;&lt;span class="nb"&gt;echo&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="s2"&gt;&amp;quot;##### &lt;/span&gt;&lt;span class="si"&gt;${&lt;/span&gt;&lt;span class="nv"&gt;cert&lt;/span&gt;&lt;span class="si"&gt;}&lt;/span&gt;&lt;span class="s2"&gt; #####&amp;quot;&lt;/span&gt;
&lt;span class="w"&gt;  &lt;/span&gt;&lt;span class="k"&gt;if&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="o"&gt;[[&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;!&lt;span class="w"&gt; &lt;/span&gt;-f&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="s2"&gt;&amp;quot;./private/&lt;/span&gt;&lt;span class="si"&gt;${&lt;/span&gt;&lt;span class="nv"&gt;cert&lt;/span&gt;&lt;span class="si"&gt;}&lt;/span&gt;&lt;span class="s2"&gt;.key&amp;quot;&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="o"&gt;]]&lt;/span&gt;&lt;span class="p"&gt;;&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="k"&gt;then&lt;/span&gt;
&lt;span class="w"&gt;    &lt;/span&gt;openssl&lt;span class="w"&gt; &lt;/span&gt;genrsa&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="m"&gt;4096&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&amp;gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="s2"&gt;&amp;quot;./private/&lt;/span&gt;&lt;span class="si"&gt;${&lt;/span&gt;&lt;span class="nv"&gt;cert&lt;/span&gt;&lt;span class="si"&gt;}&lt;/span&gt;&lt;span class="s2"&gt;.key&amp;quot;&lt;/span&gt;
&lt;span class="w"&gt;  &lt;/span&gt;&lt;span class="k"&gt;fi&lt;/span&gt;
&lt;span class="w"&gt;  &lt;/span&gt;mkdir&lt;span class="w"&gt; &lt;/span&gt;-p&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="s2"&gt;&amp;quot;./challenges/&lt;/span&gt;&lt;span class="si"&gt;${&lt;/span&gt;&lt;span class="nv"&gt;cert&lt;/span&gt;&lt;span class="si"&gt;}&lt;/span&gt;&lt;span class="s2"&gt;&amp;quot;&lt;/span&gt;
&lt;span class="w"&gt;  &lt;/span&gt;openssl&lt;span class="w"&gt; &lt;/span&gt;req&lt;span class="w"&gt; &lt;/span&gt;-new&lt;span class="w"&gt; &lt;/span&gt;-sha256&lt;span class="w"&gt; &lt;/span&gt;-key&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="s2"&gt;&amp;quot;./private/&lt;/span&gt;&lt;span class="si"&gt;${&lt;/span&gt;&lt;span class="nv"&gt;cert&lt;/span&gt;&lt;span class="si"&gt;}&lt;/span&gt;&lt;span class="s2"&gt;.key&amp;quot;&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;-subj&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="s2"&gt;&amp;quot;/&amp;quot;&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;-reqexts&lt;span class="w"&gt; &lt;/span&gt;SAN&lt;span class="w"&gt; &lt;/span&gt;-config&lt;span class="w"&gt; &lt;/span&gt;&amp;lt;&lt;span class="o"&gt;(&lt;/span&gt;cat&lt;span class="w"&gt; &lt;/span&gt;/etc/ssl/openssl.cnf&lt;span class="w"&gt; &lt;/span&gt;&amp;lt;&lt;span class="o"&gt;(&lt;/span&gt;&lt;span class="nb"&gt;printf&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="s2"&gt;&amp;quot;[SAN]\nsubjectAltName=%s&amp;quot;&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="s2"&gt;&amp;quot;&lt;/span&gt;&lt;span class="si"&gt;${&lt;/span&gt;&lt;span class="nv"&gt;dns&lt;/span&gt;&lt;span class="si"&gt;}&lt;/span&gt;&lt;span class="s2"&gt;&amp;quot;&lt;/span&gt;&lt;span class="o"&gt;))&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&amp;gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="s2"&gt;&amp;quot;./csr/&lt;/span&gt;&lt;span class="si"&gt;${&lt;/span&gt;&lt;span class="nv"&gt;cert&lt;/span&gt;&lt;span class="si"&gt;}&lt;/span&gt;&lt;span class="s2"&gt;.csr&amp;quot;&lt;/span&gt;
&lt;span class="w"&gt;  &lt;/span&gt;acme_tiny.py&lt;span class="w"&gt; &lt;/span&gt;--account-key&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="s2"&gt;&amp;quot;./private/&lt;/span&gt;&lt;span class="si"&gt;${&lt;/span&gt;&lt;span class="nv"&gt;account&lt;/span&gt;&lt;span class="si"&gt;}&lt;/span&gt;&lt;span class="s2"&gt;.key&amp;quot;&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;--csr&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="s2"&gt;&amp;quot;./csr/&lt;/span&gt;&lt;span class="si"&gt;${&lt;/span&gt;&lt;span class="nv"&gt;cert&lt;/span&gt;&lt;span class="si"&gt;}&lt;/span&gt;&lt;span class="s2"&gt;.csr&amp;quot;&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;--acme-dir&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="s2"&gt;&amp;quot;/etc/letsencrypt/challenges/&lt;/span&gt;&lt;span class="si"&gt;${&lt;/span&gt;&lt;span class="nv"&gt;cert&lt;/span&gt;&lt;span class="si"&gt;}&lt;/span&gt;&lt;span class="s2"&gt;/&amp;quot;&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&amp;gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="s2"&gt;&amp;quot;./certs/&lt;/span&gt;&lt;span class="si"&gt;${&lt;/span&gt;&lt;span class="nv"&gt;cert&lt;/span&gt;&lt;span class="si"&gt;}&lt;/span&gt;&lt;span class="s2"&gt;.crt&amp;quot;&lt;/span&gt;
&lt;span class="w"&gt;  &lt;/span&gt;cat&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="s2"&gt;&amp;quot;./certs/&lt;/span&gt;&lt;span class="si"&gt;${&lt;/span&gt;&lt;span class="nv"&gt;cert&lt;/span&gt;&lt;span class="si"&gt;}&lt;/span&gt;&lt;span class="s2"&gt;.crt&amp;quot;&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;./pem/intermediate.pem&lt;span class="w"&gt; &lt;/span&gt;&amp;gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="s2"&gt;&amp;quot;./pem/&lt;/span&gt;&lt;span class="si"&gt;${&lt;/span&gt;&lt;span class="nv"&gt;cert&lt;/span&gt;&lt;span class="si"&gt;}&lt;/span&gt;&lt;span class="s2"&gt;.pem&amp;quot;&lt;/span&gt;
&lt;span class="nb"&gt;popd&lt;/span&gt;
&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;

&lt;p&gt;Qu'il suffit de lancer comme ceci (pour l'exemple je génère un certificate
gitoyen.net avec comme domaines gérés gitoyen.net et www.gitoyen.net (oui de la pub au passage))&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre&gt;&lt;span&gt;&lt;/span&gt;&lt;code&gt;$&lt;span class="w"&gt; &lt;/span&gt;bash&lt;span class="w"&gt; &lt;/span&gt;bootstrap-letsencrypt.sh&lt;span class="w"&gt; &lt;/span&gt;gitoyen&lt;span class="w"&gt; &lt;/span&gt;gitoyen.net&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="s1"&gt;&amp;#39;DNS:gitoyen.net,DNS:www.gitoyen.net&amp;#39;&lt;/span&gt;
&lt;span class="c1"&gt;##### gitoyen.net #####&lt;/span&gt;
Parsing&lt;span class="w"&gt; &lt;/span&gt;account&lt;span class="w"&gt; &lt;/span&gt;key...
Parsing&lt;span class="w"&gt; &lt;/span&gt;CSR...
Registering&lt;span class="w"&gt; &lt;/span&gt;account...
Already&lt;span class="w"&gt; &lt;/span&gt;registered!
Verifying&lt;span class="w"&gt; &lt;/span&gt;www.gitoyen.net...
www.gitoyen.net&lt;span class="w"&gt; &lt;/span&gt;verified!
Verifying&lt;span class="w"&gt; &lt;/span&gt;gitoyen.net...
gitoyen.net&lt;span class="w"&gt; &lt;/span&gt;verified!
Signing&lt;span class="w"&gt; &lt;/span&gt;certificate...
Certificate&lt;span class="w"&gt; &lt;/span&gt;signed!
&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;

&lt;p&gt;Plutôt cool non ? Il suffit alors d'adapter la configuration du serveur web, pour
prendre en compte ces certificats. Et passer tout en HTTPS ! (dans notre cas,
c'est un nginx en reverse proxy qui gère le SSL et forward en HTTP sur une IP
privée).&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre&gt;&lt;span&gt;&lt;/span&gt;&lt;code&gt;&lt;span class="c1"&gt;# Gitoyen&lt;/span&gt;
&lt;span class="k"&gt;server&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="p"&gt;{&lt;/span&gt;
&lt;span class="w"&gt;  &lt;/span&gt;&lt;span class="kn"&gt;server_name&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="s"&gt;gitoyen.net&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="s"&gt;planet.gitoyen.net&lt;/span&gt;&lt;span class="p"&gt;;&lt;/span&gt;
&lt;span class="w"&gt;  &lt;/span&gt;&lt;span class="kn"&gt;rewrite&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="s"&gt;^(.*)&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="s"&gt;https://&lt;/span&gt;&lt;span class="nv"&gt;$host$1&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="s"&gt;permanent&lt;/span&gt;&lt;span class="p"&gt;;&lt;/span&gt;
&lt;span class="p"&gt;}&lt;/span&gt;

&lt;span class="c1"&gt;# Gitoyen SSL&lt;/span&gt;
&lt;span class="c1"&gt;# DNS:gitoyen.net,DNS:planet.gitoyen.net&lt;/span&gt;
&lt;span class="k"&gt;server&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="p"&gt;{&lt;/span&gt;
&lt;span class="w"&gt;  &lt;/span&gt;&lt;span class="kn"&gt;listen&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="mi"&gt;443&lt;/span&gt;&lt;span class="p"&gt;;&lt;/span&gt;
&lt;span class="w"&gt;  &lt;/span&gt;&lt;span class="kn"&gt;ssl&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="no"&gt;on&lt;/span&gt;&lt;span class="p"&gt;;&lt;/span&gt;
&lt;span class="w"&gt;  &lt;/span&gt;&lt;span class="kn"&gt;client_max_body_size&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="s"&gt;20M&lt;/span&gt;&lt;span class="p"&gt;;&lt;/span&gt;
&lt;span class="w"&gt;  &lt;/span&gt;&lt;span class="kn"&gt;server_name&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="s"&gt;gitoyen.net&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="s"&gt;www.gitoyen.net&lt;/span&gt;&lt;span class="p"&gt;;&lt;/span&gt;
&lt;span class="w"&gt;  &lt;/span&gt;&lt;span class="kn"&gt;ssl_certificate&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="s"&gt;/etc/letsencrypt/pem/gitoyen.net.pem&lt;/span&gt;&lt;span class="p"&gt;;&lt;/span&gt;
&lt;span class="w"&gt;  &lt;/span&gt;&lt;span class="kn"&gt;ssl_certificate_key&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="s"&gt;/etc/letsencrypt/private/gitoyen.net.key&lt;/span&gt;&lt;span class="p"&gt;;&lt;/span&gt;
&lt;span class="w"&gt;  &lt;/span&gt;&lt;span class="kn"&gt;ssl_session_timeout&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="mi"&gt;5m&lt;/span&gt;&lt;span class="p"&gt;;&lt;/span&gt;
&lt;span class="w"&gt;  &lt;/span&gt;&lt;span class="kn"&gt;ssl_protocols&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="s"&gt;TLSv1&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="s"&gt;TLSv1.1&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="s"&gt;TLSv1.2&lt;/span&gt;&lt;span class="p"&gt;;&lt;/span&gt;
&lt;span class="w"&gt;  &lt;/span&gt;&lt;span class="kn"&gt;ssl_ciphers&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="s"&gt;ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES128-SHA256:ECDHE-RSA-AES256-SHA:ECDHE-RSA-AES128-SHA:DHE-RSA-AES256-SHA:DHE-RSA-AES128-SHA&lt;/span&gt;&lt;span class="p"&gt;;&lt;/span&gt;
&lt;span class="w"&gt;  &lt;/span&gt;&lt;span class="kn"&gt;ssl_session_cache&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="s"&gt;shared:SSL:50m&lt;/span&gt;&lt;span class="p"&gt;;&lt;/span&gt;
&lt;span class="w"&gt;  &lt;/span&gt;&lt;span class="kn"&gt;ssl_prefer_server_ciphers&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="no"&gt;on&lt;/span&gt;&lt;span class="p"&gt;;&lt;/span&gt;
&lt;span class="w"&gt;  &lt;/span&gt;&lt;span class="kn"&gt;ssl_dhparam&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="s"&gt;/etc/letsencrypt/dh4096.pem&lt;/span&gt;&lt;span class="p"&gt;;&lt;/span&gt;
&lt;span class="w"&gt;  &lt;/span&gt;&lt;span class="kn"&gt;ssl_ecdh_curve&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="s"&gt;secp384r1&lt;/span&gt;&lt;span class="p"&gt;;&lt;/span&gt;
&lt;span class="w"&gt;  &lt;/span&gt;&lt;span class="kn"&gt;add_header&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="s"&gt;Strict-Transport-Security&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="s"&gt;max-age=15768000&lt;/span&gt;&lt;span class="p"&gt;;&lt;/span&gt;
&lt;span class="w"&gt;  &lt;/span&gt;&lt;span class="kn"&gt;resolver&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="mi"&gt;127&lt;/span&gt;&lt;span class="s"&gt;.0.0.1&lt;/span&gt;&lt;span class="p"&gt;;&lt;/span&gt;
&lt;span class="w"&gt;  &lt;/span&gt;&lt;span class="kn"&gt;location&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="s"&gt;/.well-known/acme-challenge/&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="p"&gt;{&lt;/span&gt;
&lt;span class="w"&gt;    &lt;/span&gt;&lt;span class="kn"&gt;alias&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="s"&gt;/etc/letsencrypt/challenges/gitoyen.net/&lt;/span&gt;&lt;span class="p"&gt;;&lt;/span&gt;
&lt;span class="w"&gt;    &lt;/span&gt;&lt;span class="kn"&gt;try_files&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="nv"&gt;$uri&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="p"&gt;=&lt;/span&gt;&lt;span class="mi"&gt;404&lt;/span&gt;&lt;span class="p"&gt;;&lt;/span&gt;
&lt;span class="w"&gt;  &lt;/span&gt;&lt;span class="p"&gt;}&lt;/span&gt;
&lt;span class="w"&gt;  &lt;/span&gt;&lt;span class="kn"&gt;location&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="s"&gt;/&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="p"&gt;{&lt;/span&gt;
&lt;span class="w"&gt;    &lt;/span&gt;&lt;span class="kn"&gt;proxy_pass&lt;/span&gt;&lt;span class="w"&gt;       &lt;/span&gt;&lt;span class="s"&gt;http://10.41.1.143&lt;/span&gt;&lt;span class="p"&gt;;&lt;/span&gt;
&lt;span class="w"&gt;    &lt;/span&gt;&lt;span class="kn"&gt;proxy_set_header&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="s"&gt;Host&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="nv"&gt;$host&lt;/span&gt;&lt;span class="p"&gt;;&lt;/span&gt;
&lt;span class="w"&gt;    &lt;/span&gt;&lt;span class="kn"&gt;proxy_set_header&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="s"&gt;X-Forwarded-For&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="nv"&gt;$proxy_add_x_forwarded_for&lt;/span&gt;&lt;span class="p"&gt;;&lt;/span&gt;
&lt;span class="w"&gt;    &lt;/span&gt;&lt;span class="kn"&gt;proxy_set_header&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="s"&gt;X-Real-IP&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="nv"&gt;$remote_addr&lt;/span&gt;&lt;span class="p"&gt;;&lt;/span&gt;
&lt;span class="w"&gt;    &lt;/span&gt;&lt;span class="kn"&gt;proxy_set_header&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="s"&gt;X-Forwarded-Proto&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="s"&gt;https&lt;/span&gt;&lt;span class="p"&gt;;&lt;/span&gt;
&lt;span class="w"&gt;    &lt;/span&gt;&lt;span class="kn"&gt;proxy_set_header&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="s"&gt;X-Forwarded-Ssl&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="no"&gt;on&lt;/span&gt;&lt;span class="p"&gt;;&lt;/span&gt;
&lt;span class="w"&gt;  &lt;/span&gt;&lt;span class="p"&gt;}&lt;/span&gt;
&lt;span class="p"&gt;}&lt;/span&gt;
&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;

&lt;p&gt;Pour la génération du dhparams (4096 bits c'est bien)&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre&gt;&lt;span&gt;&lt;/span&gt;&lt;code&gt;openssl&lt;span class="w"&gt; &lt;/span&gt;dhparam&lt;span class="w"&gt; &lt;/span&gt;-out&lt;span class="w"&gt; &lt;/span&gt;dh4096.pem&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="m"&gt;4096&lt;/span&gt;
&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;

&lt;p&gt;Et vous voila donc avec une super config et du HTTPS automatisé, on peut aller
faire un tour sur &lt;a href="https://tls.imirhil.fr/https/gitoyen.net"&gt;imirhil&lt;/a&gt; pour un
check de la conf et bien sûr pour pouvoir briller en société…&lt;/p&gt;
&lt;h2&gt;Supervision&lt;/h2&gt;
&lt;p&gt;Bon c'est bien beau, mais avec tout ça les certificats sont valables que 90j
(oui mort à CertPatrol :-() mais pour le coup il va donc falloir superviser
tout cela.&lt;/p&gt;
&lt;h3&gt;Via Certificate Monitor&lt;/h3&gt;
&lt;p&gt;Si vous utilisez le sympa &lt;a href="https://certificatemonitor.org/"&gt;certificatemonitor&lt;/a&gt; (&lt;a href="https://github.com/RaymiiOrg/certificate-expiry-monitor"&gt;code source&lt;/a&gt;) de Raymii, il suffit alors d'ajouter vos FQDN dans l'interface. Et ainsi recevoir une notification avant l'expiration de vos certificats.&lt;/p&gt;
&lt;h3&gt;Via Checkmk&lt;/h3&gt;
&lt;p&gt;Sinon si vous avez déjà une bonne veille supervision à base de nagios ou checkmk ou compatible, il suffit d'ajouter les checks via le script &lt;code&gt;check_http&lt;/code&gt;.&lt;/p&gt;
&lt;p&gt;Dans la conf &lt;code&gt;main.mk&lt;/code&gt; de checkmk:&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre&gt;&lt;span&gt;&lt;/span&gt;&lt;code&gt;&lt;span class="gh"&gt;#&lt;/span&gt; /etc/checkmk/main.mk
legacy_checks = [
  ## Gitoyen
  ( ( &amp;quot;check-certificate!gitoyen.net&amp;quot;, &amp;quot;Certificate Gitoyen - Letsencrypt&amp;quot;, True), [&amp;#39;baloo.gitoyen.net&amp;#39;]),
  ( ( &amp;quot;check-certificate!www.gitoyen.net&amp;quot;, &amp;quot;Certificate www Gitoyen - Letsencrypt&amp;quot;, True), [&amp;#39;baloo.gitoyen.net&amp;#39;]),
]
&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;

&lt;p&gt;Et ne pas oublier la &lt;code&gt;check_command&lt;/code&gt; associée (on émet un warning lorsque que le certificat expire à J-30 et un critical à J-7)&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre&gt;&lt;span&gt;&lt;/span&gt;&lt;code&gt;&lt;span class="gh"&gt;#&lt;/span&gt; /etc/checkmk/conf.d/commands_extra.mk
define command {
  command_name    check-certificate
  command_line    $USER1$/check_http -H $ARG1$ -C 30,7 --sni
}
&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;

&lt;h2&gt;Renouvellement&lt;/h2&gt;
&lt;p&gt;Il existe des scripts de renouvellement automatique:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href="https://github.com/octopuce/octopuce-goodies/tree/master/letsencrypt-renew"&gt;letsencrypt-renew&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="https://github.com/lukas2511/letsencrypt.sh"&gt;letsencrypt.sh&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Mais je ne sais pas encore quoi en penser, pour le moment je réagis lorsque que
le check passe en warning avec ce mini script bash.&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre&gt;&lt;span&gt;&lt;/span&gt;&lt;code&gt;&lt;span class="ch"&gt;#!/bin/bash&lt;/span&gt;

&lt;span class="nv"&gt;account&lt;/span&gt;&lt;span class="o"&gt;=&lt;/span&gt;&lt;span class="s1"&gt;&amp;#39;gitoyen&amp;#39;&lt;/span&gt;
&lt;span class="nv"&gt;certs&lt;/span&gt;&lt;span class="o"&gt;=&lt;/span&gt;&lt;span class="s1"&gt;&amp;#39;gitoyen.net www.gitoyen.net&amp;#39;&lt;/span&gt;

&lt;span class="nb"&gt;pushd&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;/etc/letsencrypt
&lt;span class="w"&gt;  &lt;/span&gt;&lt;span class="k"&gt;for&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;cert&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="k"&gt;in&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="nv"&gt;$certs&lt;/span&gt;
&lt;span class="w"&gt;  &lt;/span&gt;&lt;span class="k"&gt;do&lt;/span&gt;
&lt;span class="w"&gt;    &lt;/span&gt;&lt;span class="nb"&gt;echo&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="s2"&gt;&amp;quot;##### &lt;/span&gt;&lt;span class="si"&gt;${&lt;/span&gt;&lt;span class="nv"&gt;cert&lt;/span&gt;&lt;span class="si"&gt;}&lt;/span&gt;&lt;span class="s2"&gt; #####&amp;quot;&lt;/span&gt;
&lt;span class="w"&gt;    &lt;/span&gt;acme_tiny.py&lt;span class="w"&gt; &lt;/span&gt;--account-key&lt;span class="w"&gt; &lt;/span&gt;./private/gitoyen.key&lt;span class="w"&gt; &lt;/span&gt;--csr&lt;span class="w"&gt; &lt;/span&gt;./csr/&lt;span class="si"&gt;${&lt;/span&gt;&lt;span class="nv"&gt;cert&lt;/span&gt;&lt;span class="si"&gt;}&lt;/span&gt;.csr&lt;span class="w"&gt; &lt;/span&gt;--acme-dir&lt;span class="w"&gt; &lt;/span&gt;/etc/letsencrypt/challenges/&lt;span class="si"&gt;${&lt;/span&gt;&lt;span class="nv"&gt;cert&lt;/span&gt;&lt;span class="si"&gt;}&lt;/span&gt;/&lt;span class="w"&gt; &lt;/span&gt;&amp;gt;&lt;span class="w"&gt; &lt;/span&gt;./certs/&lt;span class="si"&gt;${&lt;/span&gt;&lt;span class="nv"&gt;cert&lt;/span&gt;&lt;span class="si"&gt;}&lt;/span&gt;.crt
&lt;span class="w"&gt;    &lt;/span&gt;cat&lt;span class="w"&gt; &lt;/span&gt;./certs/&lt;span class="si"&gt;${&lt;/span&gt;&lt;span class="nv"&gt;cert&lt;/span&gt;&lt;span class="si"&gt;}&lt;/span&gt;.crt&lt;span class="w"&gt; &lt;/span&gt;./pem/intermediate.pem&lt;span class="w"&gt; &lt;/span&gt;&amp;gt;&lt;span class="w"&gt; &lt;/span&gt;./pem/&lt;span class="si"&gt;${&lt;/span&gt;&lt;span class="nv"&gt;cert&lt;/span&gt;&lt;span class="si"&gt;}&lt;/span&gt;.pem
&lt;span class="w"&gt;  &lt;/span&gt;&lt;span class="k"&gt;done&lt;/span&gt;
&lt;span class="nb"&gt;popd&lt;/span&gt;
systemctl&lt;span class="w"&gt; &lt;/span&gt;restart&lt;span class="w"&gt; &lt;/span&gt;nginx
&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;

&lt;h2&gt;Chocolat&lt;/h2&gt;
&lt;p&gt;Même si le modèle des CA est bancal, il n'y a plus de raison maintenant de ne pas proposer du HTTPS partout !&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Sebastien Badia</dc:creator><pubDate>Mon, 07 Mar 2016 20:00:00 +0100</pubDate><guid isPermaLink="false">tag:None,2016-03-07:/blog/yet-another-tutorial-about-lets-encrypt.html</guid><category>Tech</category><category>https</category><category>letsencrypt</category></item><item><title>Configuration Bird des routeurs</title><link>/blog/configuration-bird-des-routeurs.html</link><description>&lt;p&gt;Gitoyen est actuellement en train de passer à Bird comme logiciel de routage.
Notre infrastructure dispose de trois routeurs de bordure, l’un utilisant
NanoBSD avec Bird, les deux autres utilisant encore des NanoBSD avec Quagga.&lt;/p&gt;
&lt;p&gt;Nous profitons de cette occasion pour publier la configuration Bird que Gitoyen
utilise en production sur l’un de ces routeurs de bordure.&lt;/p&gt;
&lt;p&gt;&lt;a href="https://code.ffdn.org/gitoyen/bird-config"&gt;https://code.ffdn.org/gitoyen/bird-config&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;N’hésitez à nous contactez en cas de suggestion ou de question.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Philippe Le Brouster</dc:creator><pubDate>Tue, 24 Feb 2015 00:00:00 +0100</pubDate><guid isPermaLink="false">tag:None,2015-02-24:/blog/configuration-bird-des-routeurs.html</guid><category>Tech</category><category>bird</category><category>router</category><category>quagga</category></item><item><title>Évolution du réseau Gitoyen</title><link>/blog/evolution-du-reseau-gitoyen.html</link><description>&lt;p&gt;Ces derniers mois, Gitoyen a vu son infrastructure de cœur grandement modifiée.&lt;/p&gt;
&lt;p&gt;En plus de notre actuel POP (point de présence) à Telehouse 2, nous nous sommes
installés à Paris-Bourse (salle opérée par Liazo), trois de nos membres
(Globenet, L’autre.net et FDN) sont d’ailleurs déjà connectés à ce nouveau POP.&lt;/p&gt;
&lt;p&gt;Côté infrastructure, nous avons augmenté la taille de notre lien avec le point
d’échange France-IX (ce lien est donc passé de 100M à 1G). Un nouveau routeur a
aussi été installé à Telehouse 2, il vise à débuter le remplacement des routeurs
de Gitoyen qui commencent à vieillir. En plus des mises à jour logiciels, nous
sommes passés de quagga à bird pour le logiciel de routage.&lt;/p&gt;
&lt;p&gt;Plus d’évolutions à venir !&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Sebastien Badia</dc:creator><pubDate>Tue, 10 Feb 2015 00:00:00 +0100</pubDate><guid isPermaLink="false">tag:None,2015-02-10:/blog/evolution-du-reseau-gitoyen.html</guid><category>Tech</category><category>bird</category><category>ix</category><category>pop</category></item><item><title>Le dernier défenseur de l’Internet non marchand ?</title><link>/blog/le-dernier-defenseur-de-linternet-non-marchand.html</link><description>&lt;p&gt;Cinq associations pour défendre un Internet "non-marchand". French data network,
Placenet, Gandi, Netaktiv et Globenet ont créé Gitoyen, un groupement d’intérêt
économique (GIE) qui leur permettra de mutualiser leur bande passante. Gitoyen
devrait ensuite mettre en place une salle d’hébergement avant de proposer aussi
des abonnements ADSL à prix coûtant...&lt;/p&gt;
&lt;p&gt;"C’est un nom idiot mais qui fait beaucoup rire les gens du marketing", s’amuse
Laurent Chemla, porte-parole de Gitoyen, un groupement d’intérêt économique
(GIE) réunissant cinq associations fers de lance de la défense d’un Internet
"non marchand". Alors forcément, si le nom fait rire les commerciaux, Laurent
Chemla ne peut que s’en réjouir. Quand tout sera en place, Gitoyen entend ouvrir
une salle d’hébergement qui accueillera les serveurs d’autres associations ou
simples sites qui défendent les mêmes idéaux. Ensuite, il proposera des accès
haut débit à prix coûtant. "L’idée est très simple", explique Laurent Chemla,
"mettons en commun des ressources pour mieux exploiter nos activités. Ce n’est
pas très grave de faire ça par le biais d’une structure commerciale, le GIE
permet plus de souplesse que d’autres. Et si on fait des bénéfices, on les
réinvestira en bande passante !" Car le premier objectif de Gitoyen est de
permettre à ses membres de tous bénéficier d’un meilleurs accès au Réseau
mondial.
Le club des 5 au service de l’Internet non marchand&lt;/p&gt;
&lt;p&gt;French data network, Placenet, Gandi, Netaktiv et Globenet : les membres de
Gitoyen sont au nombre de 5, "tous défendent l’existence d’un Internet non
marchand, ou citoyen", s’empresse de souligner Laurent Chemla qui regrette "la
tendance lourde qui consiste à transformer Internet en supermarché". Alors pour
"combattre les lobbies et le marché", une seule solution : "Accepter que pour
exister, il faut exister dans l’Internet marchand. C’est désolant, personne
n’aime cela, mais il n’y a pas d’autre façon de faire," Le porte-parole de
Gitoyen sait de quoi il parle, il est l’un des associés fondateurs de Gandi, une
société qui commercialise des noms de domaine à bas prix et qui rencontre un
franc succès (voir édition du 5 février 2001). Au point de dégager des bénéfices
confortables. Horreur ! Heureusement, Gandi va pouvoir investir dans Gitoyen,
des apports qui vont permettre au GIE de se lancer. L’homme s’est impliqué dans
de nombreuses associations (voir édition du 5 février 2001). C’est lors de la
dernière Zeligconf, la "rencontre européenne des contre-cultures numériques" qui
s’est tenue à Paris fin décembre, que l’idée de Gitoyen s’est précisée.&lt;/p&gt;
&lt;p&gt;Aujourd’hui, le GIE existe légalement et il va tout d’abord se concentrer sur
l’achat de bande passante. "Internet est une structure de partage de
ressources", explique Laurent Chemla qui ajoute que "toute la logique, c’est la
mutualisation". Le GIE va permettre l’achat en gros de bande passante. "Nous ne
serons pas au niveau des FAI, mais au niveau des opérateurs, les négociations
n’ont rien à voir." En France, les opérateurs relient leurs réseaux à des points
d’interconnexion, Gitoyen va placer ses machines dans deux centres parisiens et
se retrouver ainsi à la source. "Il faut être sur place, l’installation requiert
peu de compétences, le loyer n’est pas excessif, mais il faut connaître les
ficelles", reconnaît Laurent Chemla. Or, les membres de Gitoyen sont bien
introduits, notamment chez les opérateurs. French data network, par exemple,
était l’un des tout premiers FAI en France, il dispose du plus gros serveur FTP
de l’Hexagone. Avec Gandi, Placenet, Globenet et Netaktiv, au total Gitoyen
regroupe une vingtaine de techniciens de haut niveau.&lt;/p&gt;
&lt;p&gt;Ouvrir une salle d’hébergement est la priorité parmi les actions en direction du
public. "Beaucoup de gens passent leur temps à magouiller pour mettre une
machine chez un copain FAI", explique Laurent Chemla. "Ils sont bien souvent
obligés de déménager tous les six mois. Si Altern renaissait, où mettrait-il ses
machines ? Son remplaçant viendra chez Gitoyen." Le GIE est proche des
associations d’utilisateurs de logiciels libres qui trouveront un endroit pour
héberger leurs serveurs, "sans pub", précise Laurent Chemla. "Pour nous, cette
action correspond à un rôle de service public, la défense de la liberté
d’expression, ce genre de choses."
Un accès ADSL à 150 francs par mois ?&lt;/p&gt;
&lt;p&gt;Ensuite, par le biais de PlaceNet, Gitoyen entend proposer des abonnements ADSL
à prix coûtant. Laurent Chemla explique : "Le dégroupage n’aura vraiment lieu
qu’à partir du 1er mai. Le calcul est simple : la location du matériel, BAS et
DSLAM, coûte environ 150 000 francs par mois auxquels il faut ajouter quelques
investissements. Comme à chaque fois on peut relier 1 000 clients, cela revient
à 150 francs par mois,". Le GIE songe aussi à la BLR (boucle locale radio).
"Dans les deux centres d’interconnexion où nous allons installer des machines,
nous avons déjà prévu un accès terrasse et l’autorisation de mettre des
antennes", sourit Laurent Chemla. L’Internet marchand n’a qu’à bien se tenir !&lt;/p&gt;
&lt;p&gt;Fredéric Vladyslav pour Vnunet.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Benjamin Sonntag</dc:creator><pubDate>Tue, 19 Feb 2002 00:00:00 +0100</pubDate><guid isPermaLink="false">tag:None,2002-02-19:/blog/le-dernier-defenseur-de-linternet-non-marchand.html</guid><category>Press</category><category>press</category><category>journal</category></item><item><title>Gandi investit ses bénéfices dans le Net alternatif</title><link>/blog/gandi-investit-ses-benefices-dans-le-net-alternatif.html</link><description>&lt;p&gt;En exploitant le créneau très lucratif de la vente de noms de domaine, Gandi se
donne les moyens de financer son réseau " alternatif " Gitoyen. Avec 4 millions
d’euros de chiffre d’affaires, Gandi pointe à la 16e place du classement mondial
des registrars.&lt;/p&gt;
&lt;p&gt;"L’idée de créer Gandi, c’est Valentin Lacambre qui l’a eue. Son projet était de
casser le marché de la vente des noms de domaine ", raconte Laurent Chemla, l’un
des quatre cofondateurs.&lt;/p&gt;
&lt;p&gt;Pourquoi voulait-il "casser" le marché ? "Parce que vendre des noms de domaine,
c’est vendre quelque chose qui ne coûte presque rien et qui appartient à tout le
monde. Cela devrait être géré par le service public", affirme Laurent Chemla.&lt;/p&gt;
&lt;p&gt;Modestement, les fondateurs de Gandi (gestion et administration de noms de
domaine sur Internet) se donnent pour objectif de vendre des noms de domaine à
très bas prix afin de prendre environ 1 % du marché.&lt;/p&gt;
&lt;p&gt;L’idée première était avant tout de pousser la concurrence à baisser ses prix,
voire de les contraindre de vendre à prix coûtant, comme le ferait un service
public.&lt;/p&gt;
&lt;p&gt;Mais, surprise, un mois après son lancement, en mars 2000, l’objectif de 1 %
était atteint. Dès lors, il devient évident pour ses fondateurs que Gandi va
rapporter de l’argent, mais aussi que les concurrents ne baisseront pas leurs
prix.&lt;/p&gt;
&lt;p&gt;Les fondateurs changent alors leur fusil d’épaule. L’argent gagné reviendra pour
partie à des projets qu’ils jugeront d’intérêt général, une façon de
redistribuer des gains que Valentin Lacambre et Laurent Chemla estiment
"illégitimes".&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Benjamin Sonntag</dc:creator><pubDate>Mon, 11 Feb 2002 00:00:00 +0100</pubDate><guid isPermaLink="false">tag:None,2002-02-11:/blog/gandi-investit-ses-benefices-dans-le-net-alternatif.html</guid><category>Press</category><category>press</category><category>journal</category></item><item><title>Les pionniers du Net alternatif non marchand veulent investir leurs profits.</title><link>/blog/les-pionniers-du-net-alternatif-non-marchand-veulent-investir-leurs-profits.html</link><description>&lt;p&gt;A FORCE DE PARLER des déboires des dotcoms, on oublie souvent les succès
commerciaux des "dotnets", les start-up techniques qui, en coulisse, contribuent
au bon fonctionnement de l’Internet et améliorent constamment ses performances.&lt;/p&gt;
&lt;p&gt;Ainsi, la société française Gandi (Le Monde du 14 juin 2000), l’un des nombreux
"registrars" habilités à vendre des noms de domaine en.com, .net, .org et .info,
va dégager en 2001 près d’un million d’euros de bénéfices, alors qu’elle emploie
seulement huit personnes - les quatre associés, qui y travaillent à temps
partiel, et quatre salariés.&lt;/p&gt;
&lt;p&gt;Ce résultat est une surprise pour Valentin Lacambre, pionnier de l’Internet
alternatif non marchand, et fondateur de Gandi, ainsi que de l’hébergeur Altern
et de l’opérateur télécom Gitoyen : "C’est bizarre ce qui arrive, je n’avais pas
prévu de faire de la thune avec ça, ce n’était pas le but, je crois que nous
sommes les moins chers du monde." Cela dit, cet argent est le bienvenu : "Avec
mon associé Laurent Chemla, on s’est dit : soit on se barre à la campagne avec
le fric, soit on considère que c’est un trésor de guerre, à utiliser pour faire
des trucs chouettes." Après réflexion, les deux amis décident que, en cette fin
2001, le truc le plus chouette serait de créer un nouveau magazine, non pas sur
le Net, mais un magazine-papier vendu en kiosque : "Nous allons financer un vrai
journal d’opinion, qui soit vraiment de gauche.&lt;/p&gt;
&lt;p&gt;Elle est où, aujourd’hui, la presse non guerrière ? Nulle part. Qui s’est
vraiment battu contre la loi ultrarépressive sur la sécurité quotidienne ? Qui
se bat aujourd’hui contre les clauses liberticides contenues dans le projet de
loi sur la société de l’information ? Personne. Ce sera notre rôle."&lt;/p&gt;
&lt;p&gt;Cela dit, MM. Lacambre et Chemla savent que, comme l’Internet, la presse est un
métier qui ne s’apprend pas en un jour : "Pas question pour nous d’avoir de
responsabilités éditoriales, nous laisserons ça au secteur associatif, qui a
beaucoup de choses à dire. Nous sommes en contact avec une vingtaine de
personnes venues des réseaux alternatifs, des fanzines Internet et même de la
presse classique." Bien sûr, le futur magazine, probablement un bimensuel, ne
fonctionnera pas comme une entreprise de presse ordinaire : "Ce sera un journal
en participation, on ne créera pas de SARL. Les journalistes ne seront pas
salariés, ils toucheront un pourcentage sur les ventes." Titre de travail
provisoire : ./, lire point-barre.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Benjamin Sonntag</dc:creator><pubDate>Wed, 05 Dec 2001 00:00:00 +0100</pubDate><guid isPermaLink="false">tag:None,2001-12-05:/blog/les-pionniers-du-net-alternatif-non-marchand-veulent-investir-leurs-profits.html</guid><category>Press</category><category>press</category><category>journal</category></item><item><title>Gitoyen, une "salle des machines" associative.</title><link>/blog/gitoyen-une-salle-des-machines-associative.html</link><description>&lt;p&gt;&lt;img alt="placepublique" src="/images/placepublique_gitoyen.png"&gt;&lt;/p&gt;
&lt;p&gt;Des hébergeurs, des fournisseurs d’accès et de noms de domaine prônant l’autogestion, le partage des coûts et la solidarité... Les "marchands" du Net n’ont qu’à bien se tenir !&lt;/p&gt;
&lt;p&gt;Eté 2000 : après de multiples procès gagnés ou perdus, et las de subir un certain nombre d’attaques, Valentin Lacambre, créateur d’Altern, renonce à la partie " gratuite " de son activité d’hébergeur. Il n’abandonne pas pour autant son cheval de bataille - l’Internet solidaire et non marchand, autrement dit l’Internet par et pour ceux qui l’utilisent. Il propose que d’autres reprennent le flambeau en créant, à partir de ses logiciels, de nouveaux services pensés pour être gérés de la manière la plus horizontale possible par leurs utilisateurs. Ouvaton, une coopérative d’hébergement numérique soutenue par une association (" Ouvaton les amis "), est l’un des premiers à répondre présent.&lt;/p&gt;
&lt;p&gt;Dans le même temps, un autre projet voit le jour. Baptisé l’Autre Net, l’initiative vise le partage équitable des coûts d’hébergement et des responsabilités entre tous les utilisateurs. " Comme Ouvaton, l’Autre Net est un projet politique, animé par une résistance à l’un des volets du projet de loi sur les nouvelles technologies qui vise à transformer les hébergeurs en censeurs des sites hébergés et en contrôleurs des utilisateurs. La différence tient principalement dans le mode d’administration de l’activité. A l’Autre Net, tout le monde peut être intégré à condition de s’investir dans la gestion ", explique Erick Aubourg, directeur de Globenet, hébergeur associatif.
Une AG virtuelle&lt;/p&gt;
&lt;p&gt;L’Autre Net, devenu une association et bénéficiant d’une petite subvention du secrétariat d’Etat à l’Economie solidaire, revendique en effet un mode de fonctionnement autogéré. Celui-ci repose sur une assemblée générale (AG) permanente en ligne qui permet à chacun de donner son avis, de créer des groupes de travail spécifiques ou d’y participer, de proposer le cas échéant la fermeture de sites hébergés... " Ce n’est pas à l’hébergeur de décider de ce qui est légal ou non. Si un juge exige la fermeture d’un site, on obéira. Mais le choix de maintenir ou non l’hébergement d’un site peut aussi être fondé sur une décision prise par l’assemblée, simplement parce qu’une majorité des membres refuse d’héberger certains contenus ", poursuit Erick Aubourg. Autre particularité : la structure ne repose pas sur un conseil d’administration, et le bureau, simple exécutif, n’a pas de pouvoir décisionnaire. Seule l’AG virtuelle vote les décisions, décide des choix stratégiques. Les groupes de travail peuvent être mis en place (pour la technique et la gestion notamment) de façon permanente ou ponctuelle. " Il n’y aura pas d’AG physique ni d’instance de pouvoir, affirme le directeur de Globenet. Quant au risque d’héberger des sites " pédo-nazis ", je ne pense pas que le problème se posera. Et si c’était le cas, ils seraient certainement très vite supprimés par les autres utilisateurs. "
Mutualiser les coûts&lt;/p&gt;
&lt;p&gt;Sur ce premier projet non marchand, se greffe une seconde idée à l’automne 2000. Le serveur de l’Autre Net, offert par Valentin Lacambre et destiné à accueillir de nombreux " locataires ", est hébergé chez Globenet en attendant que les membres de l’association puissent payer leur bande passante [1]. Au même moment, Globenet recherche un prestataire pouvant lui fournir une capacité de transmission de données plus importante. L’idée germe alors de partager les coûts des bandes passantes respectives des différentes structures, ce qui conduit à diminuer fortement le prix supporté par chacune.&lt;/p&gt;
&lt;p&gt;Fin 2000, la discussion s’ouvre à d’autres partenaires, qui expriment les mêmes souhaits ou les mêmes besoins. Les interlocuteurs pousseront cette logique de mutualisation jusqu’à imaginer la création d’une " salle des machines " associative, cogérée et dont les utilisateurs partageraient les coûts. Le projet prend corps en mars 2001 : Placenet (association proposant de l’ADSL à prix coûtant), Gandi (fournisseur de noms de domaines à bas prix), French Data Network (fournisseur d’accès associatif), Netaktiv (fournisseur d’accès et de services Internet associatif) et Globenet [2] fondent Gitoyen, un groupement d’intérêt économique (regroupement d’organismes aux statuts différents), chacune des structures déléguant une personne à l’administration du GIE. "Gitoyen est au service de ses membres : cet outil permet d’acheter de la bande passante en gros, de donner à chacun des moyens de mettre en place ses propres projets (ADSL, hébergement de serveurs...). A terme, il existera un véritable réseau d’acteurs susceptibles de proposer des offres peu coûteuses, alternatives à celles des prestataires marchands, allant de l’accès Internet à la prestation sur les noms de domaine en passant par l’hébergement de serveurs, la fourniture de bande passante et autres services", conclut Erick Aubourg. Dès septembre prochain, les internautes pourront profiter de ces multiples services… Encore un peu de patience !&lt;/p&gt;
&lt;p&gt;Anne Dhoquois&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;[1] Bande passante : capacité des " tuyaux " (câbles, satellites, réseaux de télécommunications de toute nature) à transmettre un certain volume d’informations, de données numériques.&lt;/li&gt;
&lt;li&gt;[2] Globenet, French Data Network (FDN) et Netaktiv devraient prochainement mutualiser leurs services d’accès au Net. En prévision : un numéro d’accès national en tarification locale directement géré par les trois partenaires, ainsi qu’une réévaluation à la baisse des tarifs d’accès pour les membres.&lt;/li&gt;
&lt;/ul&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Benjamin Sonntag</dc:creator><pubDate>Wed, 15 Aug 2001 00:00:00 +0200</pubDate><guid isPermaLink="false">tag:None,2001-08-15:/blog/gitoyen-une-salle-des-machines-associative.html</guid><category>Press</category><category>press</category><category>journal</category></item><item><title>Gitoyen ? Une idée ridicule d’aujourd’hui</title><link>/blog/gitoyen-une-idee-ridicule-daujourdhui.html</link><description>&lt;p&gt;À part le jeu de mots douteux sur la structure juridique (Gitoyen est un
Groupement d’Intérêt Économique, c’est à dire un regroupement de personnes
morales dans un but bassement matériel) et sur le mot le plus utilisé dans le
vocabulaire politique (« Faisons un débat citoyen au Café du Commerce »), qu’y a
t-il derrière ce truc ?&lt;/p&gt;
&lt;p&gt;Gitoyen n’existant que par ses membres, commençons par eux : Gitoyen regroupe
cinq entités, trois associations et deux entreprises vachement citoyennes.
Placenet, FDN, GlobeNet, Netaktiv et Gandi ont formé ensemble le GIE le 9
février 2001. D’autres les rejoindront bientôt, espérons-le. Toutes ces entités
sont bien connues de nos lecteurs... FDN a été le premier fournisseur d’accès
Internet en France, GlobeNet un des premiers fournisseurs d’accès au réseau,
Netaktiv est créé par les gens d’Internatif, un autre pilier de l’Internet
non-marchand en France, et Gandi est l’entreprise de voleurs bien connue.&lt;/p&gt;
&lt;p&gt;Tous ont le même but : un Internet qui ne soit pas uniquement un cybermarché. Un
Internet non-marchand, on dit souvent. Mais attention : il ne s’agit pas de
gérer une réserve d’Indiens, un petit ghetto où quelques libertaires
soixante-huitards attardés connecteraient au réseau un PC 486 via une ligne à
2400 bits par seconde, afin de distribuer des pages Web en noir et blanc et un
message chiffré avec PGP de temps en temps. Il s’agit d’un Internet vivant,
riche, bien plus intéressant que www.nimportequoidumomentqueçafaitvendre.com.&lt;/p&gt;
&lt;p&gt;Cela coûte cher, hélas. Rien que pour se connecter au réseau en permanence, en
position d’héberger des serveurs (Web, courrier, Freenet, etc), il faut des
lignes spécialisées, à débit élevé et à facture plus élevée encore. Merveille de
la nouvelle économie, on fait payer les pauvres plus chers que les riches ! Plus
un tuyau numérique est gros, moins il coûte cher. D’où l’idée de se regrouper.
Gitoyen pourra donc acheter directement aux opérateurs de télécommunications (et
pas à un fournisseur Internet qui prend sa part au passage), pourra avoir
plusieurs connexions à Internet (donc ne pas dépendre d’un seul fournisseur) et
pourra être un acteur des télécommunications, pas un simple client.&lt;/p&gt;
&lt;p&gt;Cela ne se fera pas en un jour. Pour l’instant, on essaie déjà de mettre
modestement un pied dans ces grandes salles où les opérateurs se connectent, de
façon à être le plus proches possible des grandes dorsales de l’Internet. On y
mettra nos machines et roulez, jeunesse. Les membres de Gitoyen pourront alors
héberger leurs serveurs dans de meilleures conditions et pour moins cher.&lt;/p&gt;
&lt;p&gt;Ensuite, ce sera chaque membre qui fera à son idée. Certains envisagent de
développer les connexions ADSL à prix intéressant, d’autres veulent héberger des
serveurs Web, d’autres vendront ou donneront tel ou tel autre service.&lt;/p&gt;
&lt;p&gt;Ça ne marchera pas ? Ce n’est pas réaliste ? Vous n’y connaissez rien, mon jeune
ami ? (Cela, c’est exact, j’ai juste commencé à lire les documents RIPE.) Tout
cela est vrai. L’Internet ne pouvait pas marcher non plus. Impossible. C’est
forcément un accident. Ni les logiciels libres. Une idée absurde. Gitoyen est
l’idée ridicule d’aujourd’hui.&lt;/p&gt;
&lt;p&gt;par Stéphane Bortzmeyer&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Benjamin Sonntag</dc:creator><pubDate>Wed, 28 Feb 2001 00:00:00 +0100</pubDate><guid isPermaLink="false">tag:None,2001-02-28:/blog/gitoyen-une-idee-ridicule-daujourdhui.html</guid><category>Press</category><category>press</category><category>journal</category></item><item><title>Des associations créent un groupement d’intérêt économique.</title><link>/blog/des-associations-creent-un-groupement-dinteret-economique.html</link><description>&lt;p&gt;« On n’a rien contre le business, mais on défend une autre idée : celle d’une appropriation du réseau par le public. » Laurent Chemla&lt;/p&gt;
&lt;p&gt;C’est un mot qui n’existe pas dans le dictionnaire, mais qui est malgré tout assez parlant : « Gitoyen ». Il s’agit en l’occurrence d’un GIE (groupement d’intérêt économique) créé le 9 février entre des associations toutes attachées à un idéal : l’Internet non marchand. Objectif : mettre en commun leurs moyens techniques et humains afin de garantir aux associations et aux particuliers une offre complète de services Internet - accès, hébergement de sites et dès que possible liaison ADSL (à haut débit) - à prix quasi coûtant. Ce qui éviterait de passer par les entreprises habituelles du marché, promptes à placer des bandeaux publicitaires sur les sites ou à facturer leurs services au prix fort. La formule d’un « GIE d’associations » est assez peu conventionnelle. C’est celle qu’ont retenue ses pères fondateurs qui sont aussi deux figures de l’Internet indépendant : Valentin Lacambre et Laurent Chemla. Deux obstinés : le premier a créé le service d’hébergement gratuit Altern.org, et le second l’Ecole de l’Internet, destiné à promouvoir l’usage du réseau.&lt;/p&gt;
&lt;p&gt;Pour eux, la constitution d’un GIE « associatif » est une étape supplémentaire dans l’édification d’un Web indépendant des pressions économiques. « On n’a rien contre le business, mais on défend une autre idée : celle d’une appropriation du réseau par le public, explique Laurent Chemla. La liberté d’expression appartient à tous. Elle n’a rien à voir avec une logique marchande. » Certains naïfs s’étonneront sans doute que des associations se trouvent ainsi en première ligne pour défendre ce qui s’apparente de fait à un service public. « Les besoins sont importants », soulignent simplement les deux militants.&lt;/p&gt;
&lt;p&gt;Noyau alternatif. Pour construire leur GIE, Lacambre et Chemla se sont associés avec de vieilles connaissances. On trouve ainsi à leurs côtés l’association French Data Network (FDN), un des tout premiers fournisseurs d’accès à l’Internet en France. Globenet, hébergeur gratuit d’une multitude d’associations et syndicats, dont la Confédération paysanne ou Aides. Netaktiv, portail alternatif. Placenet, association proposant des liaisons ADSL à prix réduit. Et, pour finir, Gandi, la Sarl que Lacambre et Chemla ont créée ensemble l’année dernière pour vendre des noms de domaine (les fameux www.truc.com), là encore quasiment à prix coûtant (200 000 noms attribués). Bref, entre la mutualisation des moyens techniques (modem, machines, bande passante) et partage des connaissances des uns et des autres, « Gitoyen » fait une démonstration d’économie solidaire. « Pourtant, on n’a rien d’original, soutient Chemla. L’Internet est foutu comme cela. Il est solidaire, basé sur l’entraide. Le GIE n’est que la concrétisation de cette manière de fonctionner. »&lt;/p&gt;
&lt;p&gt;Fortification. C’est aussi un paratonnerre, une petite fortification destinée à protéger ses membres. Au coude à coude, les associations qui constituent Gitoyen seront a priori moins vulnérables. On se souvient que Valentin Lacambre avait dû renoncer l’été dernier à maintenir l’activité d’Altern.org, trop régulièrement appelé à se justifier devant les tribunaux. Et condamné. Sans trésorerie, seul, Lacambre s’est finalement retrouvé à genoux. La vocation affichée du GIE n’est cependant pas d’assurer les moyens de défense de ses membres. Mais il est sûrement plus dissuasif.&lt;/p&gt;
&lt;p&gt;C’est qui déjà qui disait que parfois la réalité dépasse l’infection... ?&lt;/p&gt;
&lt;p&gt;Par Marie-Joëlle Gros, Libération du 20 février 2001.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Benjamin Sonntag</dc:creator><pubDate>Tue, 20 Feb 2001 00:00:00 +0100</pubDate><guid isPermaLink="false">tag:None,2001-02-20:/blog/des-associations-creent-un-groupement-dinteret-economique.html</guid><category>Press</category><category>press</category><category>journal</category></item></channel></rss>