Certificats SSL - Créer certificat SSL sous Apache
... / Créer certificat SSL sous...
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Frage

Créer certificat SSL sous Apache

Von
Community Deleted user
Erstellungsdatum 2020-05-01 01:16:32 (edited on 2024-09-04 11:21:22) in Certificats SSL

Bonjour à tous,

J'utilise un service de FAQ (Helpcrunch) pour mon site internet (help.teeneo.me) . Le service de FAQ est proposé et hébergé par la société Helpcrunch. Il me propose d'avoir mon nom de domaine personnalisé pour cela il faut créer un CNAME dans le nom de domaine.
J'ai donc créé un CNAME qui pointe sur Helpcrunch.
https://docs.helpcrunch.com/knowledge-base/custom-domains-for-knowledge-base

La redirection de ce service (Helpcrunch) fonctionne bien cependant, le SSL ne fonctionnent pas. Selon le tuto (lien au-dessus) il faut créer son propre certificat SSL.

J'ai entendu parlé de let's encrypt et suivi des tuto pour faire des SSL en local. Comment peut-on installer un certificat SSL sans avoir accès au serveur de helpcrunch ? Est ce que ça doit se faire par OVH ?

Je suis bloqué à cette étape.

Je vous remercie.


4 Antworten ( Latest reply on 2020-05-01 14:38:29 Von
Community Deleted user
)

Bonjour,

Visiblement d'après leur doc si vous voulez du SSL sur votre propre domaine vous devez monter un reverse proxy.

Théoriquement c'est ce que fait la SSL Gateway, et cela peux entrainer un temps de réponse un peu plus long vu que ça va faire : visiteur -> OVH SSL GateWay -> helpcrunch plutôt que visiteur -> helpcrunch.

Cordialement, janus57

Merci janus57 pour votre réponse.

J'ai regardé le SSL Gateway d'OVH, il me demande de renseigner deux champs :

* Nom de domaine ou sous domaine : je mets help.teeneo.me

* Serveur : Je ne sais pas quoi mettre ici, il demande une adresse ip.

Si je dois creer mon propre proxy sous apache ou ngix en passant par lets encrypts, dois je créer sur mon serveur, un espace pour l'instaler ? je passe par clever cloud.

Je vous remercie

```text
dig +short help.teeneo.me
teeneo.crunch.help.
94.130.237.119
```

94.130.237.119 à priori donc

Merci de votre réponse Kyodev,

J'ai configuré le SSL gateway d'OVH avec sous domaine help.teeneo.me et en serveur 94.130.237.119.
J'ai supprimé le CNAME qui pointe sur helpcrunch et donc j'ai crée un enregistrement A à la place comme le dis le mail d'ovh :

> Pour activer votre service et finaliser votre
> commande, vous devez modifier les deux enregistrements
> DNS ci-dessous afin de rediriger le trafic vers votre
> SSL Gateway, sous 3 jours :
> - Entrée DNS : help.teeneo.me
> - Nouvelle IPv6 (champ AAAA) : 2001:41d0:202:100:91:134:128:70
> - Nouvelle IPv4 (champ A) : 91.134.128.70



Par contre depuis ce matin, ça reste comme ça

Merci

une fois j'ai tenté d'utiliser ça, mais tellement long à réagir, que plus simple de monter le certificat sur le serveur
pas compétent donc

Je ne comprends pas lorsqu'on dit sur le "serveur".

Est ce qu'on parle d'OVH qui gère uniquement mon nom de domaine.
Est ce qu'on parle de Clever cloud, qui heberge mon site teeneo.me et blog.teeneo.me
Qu'en est-il du serveur de help.teeneo.me puisque c'est helcrunch.com qui le gère ?

Merci

justement c'est à helcrunch.com de gérer
help.teeneo.me renvoit dessus (CNAME)

Non Helpcrunch ne le gère pas.

> # Prerequisites: mod_ssl, mod_proxy and mod_proxy_http should be enabled

> # Step 1: Acquire an SSL certificate and private key (e.g. LetsEncrypt.org)
> # Step 2: Set up Apache proxy settings, example below.
> # Step 3: Set custom domain in Helpcrunch settings
> # Step 4: Make sure your custom domain's DNS record resolves to your Apache server

>
>
> ServerName your-help-site.1domain.comdomain.com # specify your custom domain here

> # Set SSL options for your own domain
> SSLEngine on
> SSLCertificateFile /path/to/your/fullchain.pem
> SSLCertificateKeyFile /path/to/your/privatekey.pem
>
> # Proxy SSL options
> SSLProxyEngine on
> SSLProxyVerifyDepth 10
> SSLProxyCheckPeerCN off
> SSLProxyCheckPeerName off

> # Set up the reverse proxy to Helpcrunch
> ProxyPreserveHost On
> ProxyPass / https://yourdomain.crunch.help/
> ProxyPassReverse / https://yourdomain.crunch.help/
>
>

Antworten sind derzeit für diese Frage deaktiviert.