Certificat SSL impossible à générer
... / Certificat SSL impossible...
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Question

Certificat SSL impossible à générer

by
NadegeH
Created on 2021-11-22 14:05:53 (edited on 2024-09-04 11:34:45) in Certificats SSL

Bonjour,
Je suis désolée de relancer ce sujet une nouvelle fois mais je n'ai pas trouvé (ou bien je ne suis pas douée ce qui est possible aussi :-)) la solution à mes problèmes.

Comme tout le monde impossible de générer le certificat SSL (je précise que mon nom de domaine est chez Namecheap mais j'ai fait les changements de DNS demandés par OVH pour le récupérer). Le code erreur est toujours le même : Une erreur est survenue lors de la commande d'un certificat SSL. (No attached domain with ssl enabled or no attached domain that redirect on hosting IPs, please use hosting IPs in your domain zone)

Cela fait des jours que je suis sur ce problème...J'en ai trop marre...


50 Replies ( Latest reply on 2021-11-25 15:36:27 by
NadegeH
)

Bonjour,

quel est votre domaine ?
Pouvez-vous faire une copie d'écran de hébergement > multisite ?

Bonjour,
Le nom de domaine est jmcreationenfant.fr (pris sur namecheap)
Pour le multisite j'ajoute le nom de domaine à chaque fois, je paramètre les DNS dans namecheap comme demandé mais ça "saute" et je reviens à zéro...

Bonjour,

vous avez bien mis le token dans la bonne entrée (perso je vois rien) ?
Capture d'écran de la zone DNS chez namecheap ?

Cordialement, janus57

Bonjour, a priori oui c'est bon

Bonjour,

non c'est faux, dans host vous devez juste avoir "ovhcontrol"

Cordialement, janus57

Ok merci, j'ai fait le changement. Vous pensez que c'est juste cela le problème? Je peux tenter à nouveau de rajouter mon domaine en multisite?

Bonjour,

Je dirais de patienter 30minutes puis de la rajouter au multisite, cela devrais tenir.

Cordialement, janus57

Ok j'essaie, merci beaucoup

Le multisite tient, ça c'est top.
Par contre pour le moment toujours pas possible de commander le SSL. Peut-être faut-il patienter jusqu'à demain?


Le multisite tient, ça c'est top.



Alors @NadegeH un peu de lecture :

**__________________________________________________________________________________**


Voici un petit guide que j'ai écrit et qui pourrait vous apporter des éclaircissements pour une Installation complète et propre de votre Site.

**************************************************************************************************
* **Guide - Comprendre la Relation Domaine > Zone DNS > Hébergement > Dossier du site** *
**************************************************************************************************

Voir --> **https://www.wordetweb.com/word-et-web/WORDPRESS-guide-installation-de-WordPress-premier-domaine-chez-OVH-FR.htm CMS - WordPress - Guide Installation chez OVH**
Contrôler votre situation en suivant **attentivement** les paragraphes : **A** à **J**

_N'hésitez pas à me faire un retour : positif ou négatif._
_C'est comme cela que je peaufine mon Guide._

_Si ce guide vous a bien aidé, n'hésitez pas à cliquer sur le bouton « j'aime »_

Bonjour,

vous avez encore visiblement un problème avec votre zone DNS :
[code]
:~# dig jmcreationenfant.fr @dns1.1servers.com.servers.com. A

; <<>> DiG 9.16.22-Debian <<>> jmcreationenfant.fr @dns1.1servers.com.servers.com. A
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 43937
;; flags: qr aa rd; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 1
;; WARNING: recursion requested but not available

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;jmcreationenfant.fr. IN A

;; AUTHORITY SECTION:
jmcreationenfant.fr. 3601 IN SOA dns1.1servers.com.servers.com. hostmaster.1servers.com.servers.com. 1637696732 43200 3600 604800 3601

;; Query time: 23 msec
;; SERVER: 2610:a1:1024::200#53(2610:a1:1024::200)
;; WHEN: Tue Nov 23 22:13:58 CET 2021
;; MSG SIZE rcvd: 121
[/code]
Il n'y a aucun champ A de présenté.

Cordialement, janus57

Bonjour,

Pourtant comme vous pouvez le voir dans ma capture d'écran j'ai bien 3 champs A...Je ne comprends absolument rien...

Bonjour, je veux bien essayer de suivre votre guide mais je suis pas une pro de Filezila et des FTP...Est-ce la seule solution pour me sortir de ce pétrin?

Bonjour,

votre capture ne montre pas les champs en intégralité et je suppute qu'ils sont faux comme l'était le ovhcontrol.

Mais non détails impossible de le confirmer à 100%

Cordialement, janus57

Ok, voici le détail des host pour les 3 enregistrements de type A :
jmcreationenfant.fr
rrnivzs.cluster031.hosting.ovh.net
www.jmcreationenfant.fr

l'IP est toujours le même : 146.59.209.152

Ce qui est étonnant c'est que j'ai fait des copier/coller de ce que me demandait OVH (même celui qui était faux provenait de leurs instructions)...

Bonjour,

tout faux cela devrais être :
@
--supprimer le truc avec cluster--
www

Cordialement, janus57

Bonjour,
Ok donc si j'ai bien compris pour tous les enregistrements (type A et AAAA) l'hôte doit être @ ?
J'ai bien supprimé le cluster


Ok donc si j'ai bien compris pour tous les enregistrements (type A et AAAA) l'hôte doit être @ ?

C'est nouveau ça ? ? ?


C'est nouveau ça ? ? ?


Non, c'est partout sauf chez OVH.

Bonjour,


Non, c'est partout sauf chez OVH.

Pareil chez OVH (en tout cas moi ça marche).

Par contre faut savoir lire les instructions donne dans la section multisite.

Cordialement, janus57


Pareil chez OVH


Dans la partie Zone DNS de l'espace client :

Pour moi, pour désigner le root domain, chez OVH on doit laisser en blanc, mais Bind (et les concurrents) s’attendent à trouver '@', c'est correct, non ?

Euh...Du coup je suis sensée faire quoi ??

Bonjour,

Modifier comme j'ai indiqué plus haut.

@Fritz2cat : oui si tu passe par le manager en mode GUI il faut laisser vide, mais de mes souvenirs en mode textuel tu peux mettre un @ (ou laisser vide aussi car de mémoire c'est aussi la même syntaxe que bind9 en textuel).

Cordialement, janus57


Du coup je suis sensée faire quoi ??



Modifier


A l'instant même:

~# host jmcreationenfant.fr
jmcreationenfant.fr has address 146.59.209.152
jmcreationenfant.fr has IPv6 address 2001:41d0:301::31
~# host www.jmcreationenfant.fr
www.jmcreationenfant.fr has address 146.59.209.152
www.jmcreationenfant.fr has IPv6 address 2001:41d0:301::31

Ca me semble correct (tout pointe bien vers cluster031 aussi bien en IPv4 que IPv6)

Par contre pour le mail c'est mort, vous n'avez pas configuré de MX.

pas besoin de mail donc ça ce n'est pas gênant. Mon problème c'est vraiment de pouvoir passer en https pour pouvoir démarrer mon site sous woocommerce


passer en https


Normalement vous devriez pouvoir demander vos certificats, pouvez-vous montrer la page 'multisite' ?
J'ai aussi l'impression que dans 'multisite' vous avez indiqué comme dossier racine '.' au lieu de 'www'.

Ceci explique que lorsqu’on visite votre site, on se retrouve au dossier supérieur.

J'ai modifié en www. Par contre pour le moment toujours pas possible de commander mon certificat ssl

Ok fait aussi


J'ai modifié en www


Changement pas / pas encore visible

Ok, j'imagine qu'il faut attendre la propagation des modifications faites


Ok, j'imagine qu'il faut attendre


ok

Super ! on avance!
Par contre toujours le même message d'erreur quand je veux commander mon certificat : Une erreur est survenue lors de la commande d'un certificat SSL. (No attached domain with ssl enabled or no attached domain that redirect on hosting IPs, please use hosting IPs in your domain zone)


toujours le même message d'erreur


Vou faites bien les **deux** actions décrites dans le guide ?
https://docs.ovh.com/fr/hosting/les-certificats-ssl-sur-les-hebergements-web/

Merci beaucoup pour votre aide!
Merci à @janus57 aussi !
Vous êtes au top



Est-ce que je dois le faire aussi pour le sous-domaine en www? Parce-que là ce ne fonctionne pas?


Est-ce que je dois le faire aussi pour le sous-domaine en www?


oui

mais pas celui avec cluster031

Ok, mais donc sur celui-là ce n'est pas possible, j'ai le message d'erreur suivant : Une erreur est survenue lors de la modification du ou des domaines de votre hébergement mutualisé.


Ok, mais donc sur celui-là ce n'est pas possible, j'ai le message d'erreur suivant : Une erreur est survenue lors de la modification du ou des domaines de votre hébergement mutualisé.


Il y a 5 heures, je disais:



~# host www.jmcreationenfant.fr
www.jmcreationenfant.fr has address 146.59.209.152
www.jmcreationenfant.fr has IPv6 address 2001:41d0:301::31


Visiblement vous êtes passé par là, ces deux enregistrements n'y figurent plus.

> ~# host www.jmcreationenfant.fr
> Host www.jmcreationenfant.fr not found: 3(NXDOMAIN)


Il ne fallait pas.
C'est une erreur.

OK, cela vient peut-être des enregistrements AAAA ou il ne fallait pas mettre @ ?

J'ai fait les changements demandés, je n'ai touché à rien d'autre

Est-ce que je dois finalement rechanger les hôtes?


il ne fallait pas mettre @


il faut mettre www à la place de @ sur 2 des 4 enregistrements (1x A et 1x AAAA)

Ok je viens de le faire, je vous tiens au courant
Merci pour votre patience


Ok je viens de le faire, je vous tiens au courant


ok , ça peut prendre jusque 1/2h de propagation, ne soyez pas étonné.e si OVH vous le refuse encore juste maintenant.

Il semblerait que tout fonctionne!!!