Hébergements Web - Erreur certificat pour accéder à mon site
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Frage

Erreur certificat pour accéder à mon site

Von
AxelleP
Erstellungsdatum 2020-11-27 17:59:34 (edited on 2024-09-04 12:29:02) in Hébergements Web

Bonjour,

depuis aujourd'hui lorsque j'accède à mon site, j'ai ce message d'erreur:

Votre connexion n'est pas privée
Des individus malveillants tentent peut-être de subtiliser vos informations personnelles sur le site moutonrose.com (mots de passe, messages ou numéros de carte de crédit, par exemple). En savoir plus
NET::ERR_CERT_COMMON_NAME_INVALID

Sur Ovh:
image

Je vois donc que j'ai un certificat activé uniquement pour 1 seul nom de domaine "www.moutonrose.com" et pas pour "moutonrose.com" ni clusterovh.
Est ce normal ?
Cela fonctionnait jusqu'à aujourd'hui, je n'ai pourtant rien touché. J'espère que ce n'est pas une tentative de piratage comme le mentionne le message d'erreur google.
Je suis perdu et j'étais censé ouvrir mon site marchand dans quelques jours...
Merci d'avance pour votre réponse.


6 Antworten ( Latest reply on 2020-11-27 20:28:17 Von
kyodev
)

> je n'ai pourtant rien touché.

depuis quand as tu activé le CDN Ovh inutile?
tu fais donc partie des X personne avec un souci de SSL avec le truc soi-disant CDN à Ovh...
https://community.ovhcloud.com/community/fr/nouveau-shared-cdn?id=community_question&sys_id=b5cfa1c085de06d01e111c5c94ac5b85
https://community.ovhcloud.com/community/fr/probleme-ssl-depuis-hier?id=community_question&sys_id=4680b940fd5e8e902d4c483e6acd5148


dans ta zone, modifiée le 20201123, remets l'IP **`213.186.33.24`** pour les entrées A
puis retente de réactiver le SSL (il faut peut-être attendre 1h pour que ca fonctionne)
puis régénérer le certificat après 5mn

idem, le firewall c'est source de problèmes chez Ovh

> tentative de piratage comme le mentionne le message d'erreur google

non

> mon site marchand dans quelques jours

ah il faut peut-être prendre conseil si c'est professionnel

anycast et CDN sont des options inutiles chez Ovh
si tu as besoin d'un **VRAI** CDN: c'est gratuit, c'est cloudFlare, c'est fiable et performant

Wouaw j'esperai pas une réponse aussi rapide...


dans ta zone, modifiée le 20201123, remets l'IP 213.186.33.24 pour les entrées A


Quelle est cette zone ?
où as tu vu avec ma capture d'écran la date du 20201123 ?
Ca commence à me faire flipper car je n'ai vraiment rien touché et ne me suis pas connecté à OVH le 23/11/2020.

respire.... :)

je parle de ta zone DNS: manager Ovh/domaine/zone DNS

> capture d'écran la date du 20201123

je parle de ta zone DNS
ne te retourne pas, je ne suis pas dans ton dos ;)

Haha
ok je vais voir ça de suite. Autre question de novice, est ce que c'est normal que le certificat soit activé uniquement sur 1 seul de mes 3 noms de domaines ?

> est ce que c'est normal que le certificat soit activé uniquement sur 1 seul de mes 3 noms de domaines

non mais tu es dans le cadre d'un bug classique Ovh avec ce CDN
que je te suggère de virer au plus vite, bien lire ce que j'ai écrit

si vraiment besoin d'un CDN, voir ailleurs, plus professionnel

Ok j'ai 2 zone A , une avec l'ip que tu m'as donnée et l'autre avec une autre IP, je vais donc éditer l'entrée A pour montonrose.com et modifier L'IP. C'est ça ?
et j'ai toujours pas compris ou tu avais vu la date du 23/11...

huuuumm PFFFF huuummm PFFF hummm PFFF


ok je vais voir comment virer ce CDN que je ne me rappel pas avoir activé...

```text > j'ai toujours pas compris ou tu avais vu la date du 23/11...

je voudrais pas t'empêcher de dormir à cause de ça:

```text
dig +trace +nodnssec moutonrose.com SOA | grep 'IN[[:blank:]]SOA[[:blank:]]'
3600 IN SOA dns200.anycast.me. tech.ovh.net. 20201123...
```

> comment virer ce CDN

c'est ce que tu fais en changeant les IP

et mon conseil de prendre conseil, c'est pour quelqu'un t'explique le ridicule de ce truc Ovh, et si vraiment besoin te configure un truc plus propre

et éventuellement résilier après CDN et anycast qui ne sont là que pour te ponctionner ```

ok merci... par contre je n'ai pas de CDN activé

Et qui est venu modifié un truc dans ma config le 23/11/2020 si c'est pas moi?

```text change les ip, là on n'avance pas
ou fait ce que tu veux...

```text
dig +nocmd +noall +answer moutonrose.com A @dns200.anycast.me
moutonrose.com. 3600 IN A 213.186.33.82
dig +short -x 213.186.33.82 -> basic-cdn-01.cluster013.ovh.net
``` ```

c'est fait

J'en suis là:


Est ce que je click regénérer certificat ? et dans ce cas je vais perdre l'activation (en vert) du 3ème nom de domaine ?
Après ça je te laisse tranquille... Un grand merci en tout cas d'avoir pris tout ce temps. Bon appetit

oui régénérer