Ce site ne peut pas fournir de connexion sécurisée/HELP!
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Question

Ce site ne peut pas fournir de connexion sécurisée/HELP!

by
CharlesG2
Created on 2018-03-09 21:13:42 (edited on 2024-09-04 11:08:59) in Hébergements Web

Bonjour à tous!
Mon site hébergé chez OVH mais dont les serveurs DNS était ceux de clouflare était inaccessible (message d'erreur, impossible d'accéder aux serveurs dns) j'ai donc changé les serveurs dns pour revenir à ns200.anycast.me et dns200.anycast.me d'OVH (changement que j'avais déjà réalisé auparavant sans aucun problème). Sauf que maintenant mon site est inaccessible avec un nouveau message d'erreur " audette-shop.com utilise un protocole incompatible. ERR_SSL_VERSION_OR_CIPHER_MISMATCH . J'ai tenté de "régénérer les certificats ssl" sans succès. Quelqu'un a t-il un conseil?
Merci beaucoup!


15 Replies ( Latest reply on 2018-03-12 08:46:59 by
vcasse
)


audette-shop.com

Chez moi, c'est bon :



Paris ou Mexico ? ? ?

Merci Gaston! Bizarre, je vie au Mexique et ici on a le message d'erreur que je t'ai indiqué (j'ai essayé sur plusieurs ordis )



A priori ton domaine semble avoir été acheté chez OVH.

Pourrais-tu faire une copie d'écran du Manager > Domaine > Zone DNS.

Moi j'ai :



Es muy bien para mio.

OK. Essaie :

Bonjour,

surtout ne pas modifier les champs DNS/NS sans savoir ce que vous faite.

Et ici surtout pas mettre les valeurs proposé par @Gaston_Phone car les valeurs sont différentes selon la dater d'achat des NDD et surtout si on a pris l'option anycast ou non (ce qui semble le cas ici).

Cordialement, janus57

donc si j'ai bien compris je viens de remplacer mes deux serveurs dns par dns.ovh.net et j'attends :)


surtout ne pas modifier les champs DNS/NS sans savoir ce que vous faite.

Et ici surtout pas mettre les valeurs proposé par @Gaston_Phone car les valeurs sont différentes selon la dater d'achat des NDD et surtout si on a pris l'option anycast ou non (ce qui semble le cas ici).

**_Suivre alors les conseils de Janus qui semble plus compétent que moi dans ce domaine précis._**


donc si j'ai bien compris je viens de remplacer mes deux serveurs dns par dns.ovh.net et j'attends :)

Par curiosité, peux-tu me dire en combien de temps cette page s'affiche à Mexico :
**1https://wordetweb.com/word-et-web/OVH-Erreur-500-sur-site-internet-mutualise-htaccess-FR.htmhttps://wordetweb.com/word-et-web/OVH-Erreur-500-sur-site-internet-mutualise-htaccess-FR.htm OVH - Erreur 500 sur votre site Internet _**

Je viens de remettre les dns 200 et ns 200. Elle s'affiche hyper rapidement, peut être 1,5 seconde

Alors plus de problème ?

Le fait d'avoir **_sorti et remis_** les DNS dns200.anycast.me a peut-être ré-initialisé les DNS.

Merci Janus, je viens de remettre les anciens serveurs DNS. Auriez-vous une idée de la raison pour laquelle mon site d'affiche en france et non au mexique (message d'erreur connexion non sécurisée) ? Pour info j'ai souscris à l'offre cdn et le ssl activé ... Merci beaucoup


Auriez-vous une idée de la raison pour laquelle mon site d'affiche en france et non au mexique (message d'erreur connexion non sécurisée) ?

A l'instant es-tu en France ou à Mexico ?

Je me demande si tu ne devrais pas ré-initialiser le SSL.

à mexico


à mexico

Belle ville et Musée Antropologique très intéressant.

Tout à l'heure, j'ai justement "regénérer le certificat ssl " mais sans succès...


Tout à l'heure, j'ai justement "regénérer le certificat ssl " mais sans succès...

Alors là je sèche.

Pour info j'ai souscris à l'offre cdn et le ssl activé ... Merci beaucoup

Hum! Hum!

Le CDN et le SSL sont-ils compatibles ?

Extrait de :
https://community.ovhcloud.com/community/fr/cdn-en-https-par-defaut?id=community_question&sys_id=5c11bd8c9dda4e901e11a21128f2cf70

Exactement! et nourriture excellente :)

J'ai vu ce message, mais justement avant d'installer cloudflare j'utilisais le cdn et le ssl


J'ai vu ce message, mais justement avant d'installer cloudflare j'utilisais le cdn et le ssl

Cela sort de mon périmètre.

Il faudrait que Janus dise ce qu'il en pense.
Où qu'un de nos éminents spécialistes de la Team OVH interviennent : @Francois, @TheoD ou @Vcasse

Envoie leur une bouteille de **_Mole_**. :)

ah et une amie française au mexique vient de se connecter sur notre page française sans aucun problème et a pu passer sur la version espagnol, une amie mexicaine qui a son portable en anglais a pu se connecter aussi sur la version américaine et espagnol. Bref j'y comprends plus rien


Bref j'y comprends plus rien

Et moi donc !

Bonjour,

vous utilisez quoi comme navigateur ?

Car là le message d'erreur laisse supposé que votre OS et/ou navigateur est trop vieux par rapport à la version TLS et/ou les cipher que OVH utilise dans sa configuration SSL.

Que donne un test de votre navigateur ici : https://www.ssllabs.com/ssltest/viewMyClient.html (capture de la section "Protocol Features")

Note : faut éviter de s'amuser à régénérer les certificat toute les 2minutes car déjà un certificat régénéré peu mettre jusqu'à 2/3H pour être déployé sur le cluster au complet et vous êtes limité à 5par semaine (limite let's encrypt et OVH n'y peu rien), donc si vous lancer 6 régénération, la dernière sera en échec et vous allez perdre le HTTPS.

Cordialement, janus57

Bonjour,

+1, le problème vient clairement de votre navigateur.
Il faut absolument une version du navigateur à jour.
XP & Vista => firefox **ESR 52** (pour encore quelques dizaines de jours - https://www.mozilla.org/en-US/firefox/organizations/all/ Après il n'y aura plus du tout de mises à jour)
Windows 7 ou + (firefox, chrome, opéra) ou Internet explorer/edge (avec windows 100 % à jour).

Bonjour à tous,

@janus57 et @Buddy ont la bonne réponse à mon sens. Le HTTPS fonctionne correctement mais vous tentez de vous connecter au site avec un navigateur trop ancien (probablement Windows XP) et qui demande un algorithme ultra vulnérable : RC4.
Le message d'erreur ERR_SSL_VERSION_OR_CIPHER_MISMATCH indique exactement un soucis d'algorithme de chiffrement et le soucis de RC4 sur les navigateurs obsolète est le cas le plus récurrent.

Ce dernier est désactivé sur nos infrastructures car il rendrait l'usage de HTTPS totalement inutile. En effet, RC4 est tellement troué qu'il faut considérer que c'est comme du HTTP.

Enfin, le CDN+SSL Let's encrypt sont pleinement compatible depuis plus d'un an. Vous avez déterré un très vieux message :)

Bonne semaine,
Vincent