Questions sur quelques paramètres TLS

ssl_trusted_certificate n’est pas dans /etc/nginx/conf.d/yunohost_admin.conf ou domain.conf alors qu’on peut le trouver dans ici : https://community.letsencrypt.org/t/howto-easy-cert-generation-and-renewal-with-nginx/3491/10 .
Une raison à cela ? D’ailleurs sert–il à quoi ?

Autre question : dans domain.conf, il y a les paramètres Diffie-Hellman qui doivent être décommentés après leur génération. Quand est-ce que ça se passe ? Car là, mon appareil est déjà authentifié par Let’s encrypt. Je n’ai pas l’impression qui me reste quelque chose à faire. Ce sont pourtant des paramètrs importants, s’ils ne sont pas générés, ça me pose problème.

Bien à vous.

Autre question : dans domain.conf, il y a les paramètres Diffie-Hellman qui doivent être décommentés après leur génération.

J’ai fait un billet (qui est aussi sur ce forum) Yunohost, Let’s Encrypt, A+ au SSLLabs https://blog.genma.fr/?Yunohost-Let-s-Encrypt-A-au-SSLLabs et effectivement, pour avoir un A+ avec Let’s Encrypt, il faut Diffie-Hellman qui par défaut est commenté. Il faut générer les fichiers et décommenter (cf mon tuto).