check-certificat.com / checkcert_V1R1M1 / Architectures de déploiement Deployment architectures Arquitecturas de despliegue
checkcert_V1R1M1_Deployment_Architectures.html MAJ 03.08.2026 Updated 2026-08-03 Act. 03.08.2026
Le texte à l'intérieur des schémas ci-dessous reste en français (contraintes techniques des diagrammes). Le reste de la page est trilingue. The text inside the diagrams below stays in French (diagram technical constraint). The rest of the page is trilingual. El texto dentro de los diagramas de abajo permanece en francés (limitación técnica de los diagramas). El resto de la página es trilingüe.
1 — Architecture répartie (Docker)1 — Distributed architecture (Docker)1 — Arquitectura distribuida (Docker)
checkcert et IBM MQ Redist montés en lecture seule depuis l'hôte. OpenJDK 25 intégré à l'image de chaque container. Mise à jour du binaire sans reconstruire l'image. checkcert and IBM MQ Redist mounted read-only from the host. OpenJDK 25 baked into each container's image. Binary updates without rebuilding the image. checkcert e IBM MQ Redist montados en solo lectura desde el host. OpenJDK 25 integrado en la imagen de cada contenedor. Actualización del binario sin reconstruir la imagen.
Architecture 1 (Docker) — répartie checkcert_V1R1M1.py code source build_checkcert_exe binaire + licence → artefacts montés en lecture seule dans le sandbox ci-dessous Utilisateurs nginx reverse-proxy · TLS 1.3 Serveur Linux aujourd'hui : AlmaLinux 10.2 · Docker Site public check-certificat.com + private/ (auth) Sandbox round-robin checkcert binaire compilé IBM MQ Redist runmqakm + GSKit (utilisé ici) GSKit8 seul, non utilisé ici sandbox-01 :8000 + OpenJDK 25 sandbox-02 :8001 + OpenJDK 25 sandbox_reports /sandbox/out partagé
2 — Architecture tout-en-un (Docker)2 — All-in-one architecture (Docker)2 — Arquitectura todo en uno (Docker)
Tout intégré à l'image, sauf licence.key qui reste monté depuis l'hôte — artefact unique, portable, sans rebuild pour changer de licence. Everything baked into the image, except licence.key, which stays mounted from the host — a single, portable artifact, no rebuild needed to change licence. Todo integrado en la imagen, excepto licence.key, que permanece montado desde el host — artefacto único, portable, sin reconstrucción para cambiar de licencia.
Architecture 2 hybride (Docker) — tout-en-un checkcert_V1R1M1.py code source build_checkcert_exe binaire + licence → binaire intégré à l'image, licence.key posée sur l'hôte Utilisateurs nginx reverse-proxy · TLS 1.3 Serveur Linux Docker, une seule instance checkcert-sandbox container unique OpenJDK 25 intégré (build) app.py Flask + waitress checkcert intégré (COPY) IBM MQ Redist intégré (COPY) licence.key monté en lecture seule (hôte) — pas de rebuild pour changer de licence reports stockage local
3 — Mêmes architectures sur Virtuozzo3 — Same architectures on Virtuozzo3 — Mismas arquitecturas en Virtuozzo
Logique identique, containers OS-level Virtuozzo plutôt que Docker. Atout distinctif : CRIU permet la migration à chaud d'un container en cours d'exécution vers un autre hôte, sans interruption de service. Same logic, Virtuozzo OS-level containers instead of Docker. Distinctive advantage: CRIU enables live migration of a running container to another host, with no service interruption. Misma lógica, contenedores OS-level Virtuozzo en lugar de Docker. Ventaja distintiva: CRIU permite la migración en caliente de un contenedor en ejecución hacia otro host, sin interrupción de servicio.
Architecture 1 (Virtuozzo) — répartie checkcert_V1R1M1.py code source build_checkcert_exe binaire + licence → artefacts montés en lecture seule dans le sandbox ci-dessous Utilisateurs nginx reverse-proxy · TLS 1.3 Serveur Linux aujourd'hui : AlmaLinux 10.2 · Virtuozzo Site public check-certificat.com + private/ (auth) Sandbox round-robin checkcert binaire compilé IBM MQ Redist runmqakm + GSKit (utilisé ici) GSKit8 seul, non utilisé ici sandbox-01 VZ container + OpenJDK 25 sandbox-02 VZ container + OpenJDK 25 sandbox_reports /sandbox/out partagé
Architecture 2 hybride (Virtuozzo) — tout-en-un checkcert_V1R1M1.py code source build_checkcert_exe binaire + licence → binaire intégré à l'image, licence.key posée sur l'hôte Utilisateurs nginx reverse-proxy · TLS 1.3 Serveur Linux Virtuozzo · container OS-level unique checkcert-sandbox VZ container unique OpenJDK 25 intégré (build) app.py Flask + waitress checkcert intégré (build) IBM MQ Redist intégré (build) licence.key monté en lecture seule (hôte) — pas de rebuild pour changer de licence reports stockage local
4 — Tableau comparatif4 — Comparison table4 — Tabla comparativa
CritèreCriterionCriterio Docker · Arch 1 Docker · Arch 2 Virtuozzo
Configuration du containerContainer configurationConfiguración del contenedorLégèreLightLigeraLourdeHeavyPesadaIdentique par varianteSame per variantIgual por variante
Gestion de la licenceLicence managementGestión de la licenciaTrivialeTrivialTrivialTriviale (montée)Trivial (mounted)Trivial (montada)IdentiqueSameIgual
Mise à jour du binaireBinary updateActualización del binarioSans rebuildNo rebuildSin reconstrucciónRebuild requisRebuild requiredReconstrucción requeridaIdentiqueSameIgual
Portabilité (artefact unique)Portability (single artifact)Portabilidad (artefacto único)FaibleLowBajaForteHighAltaIdentiqueSameIgual
Migration à chaudLive migrationMigración en calienteVia CRIUVia CRIUVía CRIU
Notre service de déploiement sur mesure vous accompagne dans le choix et la mise en œuvre de l'architecture adaptée à votre contexte. Our tailored deployment service guides you through choosing and implementing the architecture suited to your context. Nuestro servicio de despliegue a medida le acompaña en la elección e implementación de la arquitectura adaptada a su contexto.