EcuremACM Présentation Licence Acheter Téléchargement Installation
GUIDES TECHNIQUES

Déployez EcuremACM avec une procédure claire.

Installation directe, configuration et démarrage : des instructions adaptées au package réellement distribué.

Installation directe (venv)

Prérequis: Python 3.9+, pip (Docker optionnel)

# EcuremACM
# 1) Téléchargement
wget --post-data "passphrase=VOTRE-PASSPHRASE-ICI" \
     https://ecurem.cloud/download \
     -O EcuremACM-v1.0.0.zip

unzip EcuremACM-v1.0.0.zip
cd EcuremACM-v1.0.0

# 2) Environnement virtuel
python3 -m venv .venv
source .venv/bin/activate

# 3) Dépendances
pip install -r requirements.txt

# 4) Configuration
cp .env.example .env

# 5) Démarrage
python app.py

Installation Docker

Prérequis: Python 3.9+, pip (Docker)

# EcuremACM
# Docker Compose (recommandé)
wget --post-data "passphrase=VOTRE-PASSPHRASE-ICI" \
     https://ecurem.cloud/download \
     -O EcuremACM-v1.0.0.zip

unzip EcuremACM-v1.0.0.zip
cd EcuremACM-v1.0.0
# Configurer les secrets requis
cp .env.example .env
# Configurer le port requis
nano docker-compose.yml

sudo docker compose build --no-cache
sudo docker compose up -d
docker compose logs ecuremacm --tail=30 -f

# Au besoin: sudo docker compose up -d --force-recreate

# Docker build/run (alternative)
docker build -t ecuremacm .
docker run -p 8090:8000 --env-file .env \
  -v ./certificates:/app/certificates ecuremacm

Configuration (.env)

Copiez .env.example vers .env, puis adaptez les valeurs (par exemple, le jeton Cloudflare et le jeton porteur de l’API).

# Exemple (extrait)
HOST=0.0.0.0
PORT=8090
CLOUDFLARE_TOKEN=VOTRE-JETON-ICI
API_BEARER_TOKEN=VOTRE-JETON-ALEATOIRE-ET-SECURISE-ICI

Exemples pour d’autres fournisseurs DNS:

AWS_ACCESS_KEY_ID=your_aws_access_key
AWS_SECRET_ACCESS_KEY=your_aws_secret_key
AZURE_SUBSCRIPTION_ID=your_azure_subscription
AZURE_TENANT_ID=your_azure_tenant
AZURE_CLIENT_ID=your_azure_client
AZURE_CLIENT_SECRET=your_azure_secret
GOOGLE_PROJECT_ID=your_gcp_project
POWERDNS_API_URL=https://your-powerdns:8081
POWERDNS_API_KEY=your_powerdns_key

Accès et contrôle de santé

URL par défaut : http://localhost:8090

curl http://localhost:8090/api/health

Déploiement en production

Gunicorn
gunicorn --bind 0.0.0.0:8090 --workers 4 app:app
systemd

Créez /etc/systemd/system/ecuremacm.service:

[Unit]
Description=EcuremACM - Automated Certificate Management
After=network.target

[Service]
Type=simple
User=ecuremacm
WorkingDirectory=/opt/EcuremACM
Environment=PATH=/opt/EcuremACM/venv/bin
ExecStart=/opt/EcuremACM/venv/bin/gunicorn --bind 0.0.0.0:8090 --workers 4 app:app
Restart=always

[Install]
WantedBy=multi-user.target

Activez et démarrez :

sudo systemctl daemon-reload
sudo systemctl enable ecuremacm
sudo systemctl start ecuremacm

Dépannage et sécurité

Troubleshooting
certbot plugins --text
curl http://localhost:8090/api/health
Bonnes pratiques
  • Utilisez un API_BEARER_TOKEN robuste
  • Restreignez l’accès réseau au port 8090
  • Ne versionnez jamais le fichier .env
  • Sauvegardez certificates/ et data/
  • Appliquez des permissions strictes au système de fichiers

📦 Script 2 — Prochainement disponible

Le guide d’installation de ce produit sera ajouté dès sa sortie.

Pour être informé de son lancement, contactez-nous.

⚙️ Script 3 — Prochainement disponible

Le guide d’installation de ce produit sera ajouté dès sa sortie.

Pour être informé de son lancement, contactez-nous.

Support

Pour toute question :

📧 info@ecurem.ca