Configurer une license key FiveM sur un VPS ou un serveur dédié bloque régulièrement les administrateurs au premier démarrage. Le serveur refuse les connexions, txAdmin affiche une erreur de licence, et la console renvoie un laconique Invalid license key. Le problème vient rarement de la clé elle-même : c’est son intégration dans l’environnement serveur qui pose question, selon que l’on passe par txAdmin ou par une édition manuelle du server.cfg.
License key Cfx.re et sv_licenseKey : deux chemins de configuration
La confusion la plus fréquente concerne le moment où la clé est injectée. Deux parcours coexistent, et ils ne produisent pas le même résultat en cas d’erreur.
A lire également : UHA e Service et ent : quelles différences pour les étudiants de l'UHA ?
| Méthode | Injection de la clé | Fichier concerné | Cas d’usage principal |
|---|---|---|---|
| txAdmin (recipe/déploiement guidé) | Pendant le setup initial, via l’interface web sur le port 40120 | Écrit automatiquement dans server.cfg | VPS fraîchement installé, premier démarrage « à vide » de FXServer |
| Édition manuelle du server.cfg | Après le déploiement, en ajoutant la ligne sv_licenseKey |
server.cfg (section paramètres globaux) | Migration de serveur, changement de clé, hébergeur avec panel Wisp ou Pterodactyl |
Le parcours txAdmin est devenu le standard. FXServer démarre « à vide », génère un PIN temporaire affiché dans la console, puis ouvre l’interface txAdmin. La clé Cfx.re est demandée pendant ce flux, et txAdmin l’écrit directement dans le server.cfg généré par la recipe de déploiement.
En revanche, sur un panel type Wisp, la clé se renseigne souvent dans un champ « Startup » dédié, qui injecte la variable au lancement. Vérifier que la clé n’est pas dupliquée (une fois dans le champ Startup, une fois dans le server.cfg) évite un conflit silencieux.
A lire en complément : Comment utiliser chrome//flags sans casser votre navigateur ?

Générer et associer sa license key sur le portail Cfx.re
La clé se génère sur portal.cfx.re, section Server Keys. Chaque clé est au format cfxk_... et une clé ne peut authentifier qu’un seul serveur à la fois auprès des master servers Cfx.re.
Lors de la création, le portail demande une adresse IP. Deux options existent :
- IP verrouillée (IP-locked) : la clé ne fonctionne que depuis l’IP renseignée. C’est la configuration la plus sûre pour un VPS dont l’IP est fixe. Si l’IP du serveur change (migration, changement d’hébergeur), la clé doit être régénérée ou modifiée sur le portail.
- Any IP (0.0.0.0) : la clé fonctionne depuis n’importe quelle adresse. Plus souple pour les phases de test ou les environnements qui changent fréquemment, mais expose à un risque de réutilisation non autorisée si la clé fuit.
- Clé Patreon (tiers payants) : pour les serveurs dépassant le seuil de slots gratuit ou utilisant OneSync dans ses variantes avancées, la clé Patreon remplace ou complète la clé gratuite. Elle s’injecte exactement de la même manière dans
sv_licenseKey.
Une fois la clé générée, la ligne à ajouter dans le server.cfg est simple :
sv_licenseKey "cfxk_votreclefici"
Port 40120 bloqué sur VPS : le piège réseau du premier démarrage txAdmin
Plusieurs guides récents signalent le même scénario : FXServer se lance, le PIN txAdmin s’affiche dans la console, mais la page http://IP:40120 reste inaccessible depuis le navigateur. La clé n’a même pas encore été saisie que le processus est déjà bloqué.
Le port 40120 (administration txAdmin) et le port 30120 (connexion des joueurs) doivent tous deux être ouverts dans le pare-feu du VPS. Sur un serveur Windows, cela passe par le pare-feu Windows Defender. Sur Linux, par iptables, ufw ou firewalld selon la distribution.
Vérifier l’ouverture du port 40120 avant toute autre action fait gagner un temps considérable. Si la page d’administration ne répond pas, aucune configuration de licence ne peut aboutir par le parcours txAdmin.
Sur certains hébergeurs, un pare-feu réseau supplémentaire (au niveau du datacenter ou du panel client) filtre le trafic avant même qu’il atteigne le VPS. Ce second niveau de filtrage est souvent oublié.
Vérification rapide depuis le VPS
Depuis une session SSH ou un terminal RDP sur le VPS, tester localement avec curl http://127.0.0.1:40120 (Linux) ou ouvrir l’URL dans le navigateur du VPS (Windows) permet de distinguer un problème de pare-feu externe d’un problème de service qui ne démarre pas.

Recipes txAdmin et server.cfg : où la clé finit réellement
Les recipes txAdmin (vanilla, QBCore, ESX) automatisent la création du server.cfg. La clé renseignée pendant le setup est écrite dans ce fichier généré. Modifier la clé après coup suppose de retrouver le bon server.cfg, qui peut se trouver dans le dossier server-data ou dans un sous-dossier propre à la recipe.
La clé doit figurer une seule fois dans le server.cfg, sans doublon et sans espace superflu autour des guillemets. Une deuxième occurrence de sv_licenseKey plus bas dans le fichier écrase silencieusement la première, ce qui peut provoquer une erreur si la seconde ligne contient une ancienne clé révoquée.
Pour les configurations avec ressources multiples, l’ordre dans le server.cfg compte : sv_licenseKey doit apparaître avant les directives ensure qui chargent les ressources. Placer la clé en tout début de fichier, juste après les paramètres réseau (endpoint_add_tcp, endpoint_add_udp), reste la pratique la plus fiable.
Changement de VPS ou révocation de clé : ce qui casse et comment rétablir
Trois situations provoquent une perte de validité de la licence :
- Migration vers un nouveau VPS avec une IP différente alors que la clé est IP-locked. Le portail Cfx.re permet de modifier l’IP associée ou de générer une nouvelle clé.
- Révocation manuelle depuis le portail (par exemple après une compromission). Une clé révoquée ne peut pas être réactivée, il faut en créer une nouvelle.
- Expiration ou résiliation d’un abonnement Patreon lié à la clé. Le serveur retombe sur les limites de la licence gratuite (slots, fonctionnalités OneSync restreintes).
Dans chaque cas, la procédure est identique : générer ou récupérer la nouvelle clé sur portal.cfx.re, remplacer la valeur dans sv_licenseKey du server.cfg, puis redémarrer FXServer. Un simple restart de la ressource ne suffit pas, le rechargement de la clé nécessite un redémarrage complet du serveur.
Le portail Cfx.re n’impose pas de délai entre la suppression d’une clé et la création d’une nouvelle. La bascule peut se faire en quelques minutes, à condition d’avoir accès au panel ou au fichier cfg du serveur.

