Error 525 - SSL handshake failed entre Cloudflare et OVH

Bonjour,
Depuis hier 12h30, j'ai au moins 50% d'erreur 525 sur slazt.com qui semble bizarre.
Le changement de DNS avec Cloudflare était opérationnelle depuis le 11 mai. J'utilise le plugin WP fatest Cache pour la config CDN vers Cloudflare (Wordpress).
Les certificats semblent bon et valides jusqu'à l'année prochaine. Les SNI sont bon également.
Lien vers le rapport SSL

J'ai commencé à suivre le guide de la communauté Cloudflare mais mes compétences techniques (cURL ! WTH? Configure log mod_ssl errors sur Apache… ) sont limitées.

Une aide serait la bienvenue !
Merci
Stéphane

Bonjour,

quelle est votre configuration côté cloudflare (capture d'écran) ?

Cordialement, janus57

Bonjour janus57,

SSL/TLS encryption mode is Full

Bonjour,

et si vous passez en mode "flexible" ?

Cordialement, janus57

En mode flexible, j'ai des erreurs 520.
Je viens de basculer en flexible

Bonjour,

enlevez le petit nuage sur les 2 entrée A de votre capture et montrez une capture d'écran de la section "multisite" de votre hébergement.

Cordialement, janus57

re,



Voilà
Cordialement, Stéphane

Bonjour,

Petite explication : le petit nuage c'est pour passer ou non par cloudflare => là en gris c'est désactiver pour au minimum rendre le site accessible.

Maintenant dans la partie multisite on va commencer par retirer le firewall en le désactivant via les 3 points bleu.

Puis vous allez regarder sur le FTP dans le fichier .ovhconfig et copier/coller son contenu ici.

Cordialement, janus57

Re,
app.engine=php
app.engine.version=7.4
http.firewall=none
environment=production
container.image=stable
Voilà
Cordialement, Stéphane

Bonjour,

dans le .ovhconfig vous pouvez modifier :
container.image=stable
par container.image=stable64

Et si (et seulement si) dans la section multisite en dessous de "firewall" tout est bien marqué "désactivé" (en rouge) alors vous pouvez remettre en nuage orange pour voir si l'erreur 520/525 est de nouveau présente.

Cordialement, janus57

Donc j'ai mis à jour le ovhconfig en `container.image=stable64`
Les firewalls (slazt.com) étaient tous les 2 à désactivés
En remettant les dns Cloudflare en Proxied, j'avais toujours des 520
En remettant le SSL/TLS encryption mode is Full, j'ai l'impression d'avoir encore qq erreurs 525 (mais moins)

Bonjour,

je vous conseil de re-désactiver cloudflare et de vérifier que tout est à jour au niveau de votre site que que cela fonctionne d'abord en mode "Flexible" avant de le basculer en "Full".

Cordialement, janus57

Bonjour,

Bien compris.
Depuis que j'ai remis le mode flexible, j'ai eu principalement des erreurs 520 et qq fois des "La page n’est pas redirigée correctement"

@janus57
que puis-je tester maintenant ?
Merci pour l'aide !
Stéphane

Bonjour,


vérifier que tout est à jour au niveau de votre site

est-ce que cette partie a été vérifié ?
Si oui il faudrait jeter un coup d’œil aux logs.

Car a priori vous avez pas suivi le conseil vu que CloudFlare est toujours activé.

Cordialement, janus57

Désolé, je n'avais pas compris la re-désactivation.
Je viens de mettre les proxies sur off et le site démarre lentement avec le SSL let's encrypt de OVH maintenant. Mais je n'accède pas à la console admin de Wordpress. Est-ce que je dois re basculer en "Full" ?
Vérifier que tout est à jour sur le site ? Les plugins ?
Où est-ce que j'accède au log ?

merci.

J'arrive à me connecter sur Firefox à l'admin de Wordpress finalement.

La réponse du support m'oriente vers Cloudflare mais je reste franchement sceptique !
Un truc étrange dans la zone DNS


mais dans la partie en dessous, les NS sont


Alors que sur Cloudflare les NS sont bien


Le support OVH me dit que c'est bon… ça reste mystérieux pour moi

Bonjour,


Un truc étrange dans la zone DNS

oublié la zone DNS côté OVH elle n'est plus utilisé.


Le support OVH me dit que c'est bon… ça reste mystérieux pour moi

il faut que le support comprenne que c'est un problème de connexion de CloudFlare vers OVH et que cela ne touche plusieurs sites (2 minimum) et tous sur le cluster030.

Cordialement, janus57

Bonjour,
Je suis bien d'accord ! Mais j'ai l'impression que "Ah ok tu es en DNS chez Cloudflare, bein démerde toi"