Régénérer un certificat SSL pour Private Exchange
... / Régénérer un certificat S...
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Question

Régénérer un certificat SSL pour Private Exchange

by
OlivierE5
Created on 2021-01-15 16:41:01 (edited on 2024-09-04 12:53:47) in Certificats SSL

Bonjour,
Après avoir reçu le mail m'indiquant que mon service Private Exchange était prêt. J'ai associé un nom de domaine à Exchange puis j'ai créé les comptes utilisateurs. Jusqu'ici aucun problème. Mais lorsque je me rend sur la page Outlook Web Access, j'ai un problème de certificat non valide avec le https qui est barré. Je pense qu'à un moment il a du y avoir un bug quelconque.
Y a t-il un moyen de régénérer ce certificat afin qu'il soit reconnu par le navigateur internet ?


15 Replies ( Latest reply on 2024-11-13 20:36:38 by
fritz2cat officiel (d'avant la migration)
)


j'ai un problème de certificat non valide avec le https qui est barré


C'est depuis un Mac qui date d'une dizaine d'années ?

Non pas du tout, le problème se présente depuis n'importe quel ordinateur et sur tous les navigateurs web (Firefox, Chrome, Edge,...).

D'ailleurs le https n'est pas forcément barré, mais il y a toujours le message 'Non sécurisé' à côté et quand on regarde le détail, on peut voir que la cause provient du certificat racine de l’autorité de certification qui n’est pas de confiance.


je me rend sur la page Outlook Web Access


quelle adresse ?

J'ai déjà ouvert un ticket sur ma plateforme OVH pour signaler le souci.
Mais comme je n'ai pas encore reçu de réponse, je pose la question sur ce forum afin de savoir si quelqu'un a rencontré ce problème avec le produit Private Exchange, savoir comment il a été résolu et en combien de temps.


Private Exchange


on peut connaître le nom du serveur ? (par exemple ex4.mail.ovh.net

C'est : ex.mail.ovh.net


ex.mail.ovh.net


Analyse:

https://www.ssllabs.com/ssltest/analyze.html?d=ex.mail.ovh.net

> Valid from Tue, 23 Jan 2018 00:00:00 UTC
> Valid until Fri, 22 Jan 2021 23:59:59 UTC (**expires in 5 days, 14 hours**)
> Issuer COMODO RSA Domain Validation Secure Server CA

OVH, attention ! il expire samedi matin 01:00, juste bien pour un début de week-end !!

> Additional Certificates (if supplied)
> Certificates provided 2 (3170 bytes)
> Chain issues None
> #2
> Subject COMODO RSA Domain Validation Secure Server CA
> Valid until Sun, 11 Feb 2029 23:59:59 UTC (expires in 8 years)

Dommage de ne pas fournir la trust chain en entier.
Le client web ou mail doit aller sur internet pour aller chercher ce certificat et valider le trust

> 3 Extra download
> COMODO RSA Certification Authority

Alors ici on attaque le gros morceau: le serveur ne supporte que des algorithmes de cryptage déficients !!! Rien en vert !!!



OVH vous n'êtes pas sérieux ??

A noter que si je vais dans les tâches récentes de mon serveur Private Exchange, je peux voir une installation du certificat SSL qui tourne en boucle en se replanifiant sans cesse.


Ma zone DNS doit être mal configurée, ci-dessous les détails :
mondomaine.fr. 0 NS dns19.ovh.net.
mondomaine.fr. 0 NS ns19.ovh.net.
mondomaine.fr. 0 MX 1 exchange.mondomaine.fr.
mondomaine.fr. 0 MX 1 mx1.mail.ovh.net.
mondomaine.fr. 0 A 145.X.X.X
exchange.mondomaine.fr. 0 A 5X.X.X.X
www.mondomaine.fr. 0 A 1X.X.X.X
mondomaine.fr. 0 TXT "1|www.mondomaine.fr"
autoconfig.mondomaine.fr.mondomaine.fr. 0 CNAME mailconfig.ovh.net.
autodiscover.mondomaine.fr.mondomaine.fr. 0 CNAME mailconfig.ovh.net.
autodiscover.tcp.mondomaine.fr. 0 SRV 0 0 443 ex.mail.ovh.net.
autodiscover.tcp.mondomaine.fr. 0 SRV 0 0 443 exchange.mondomaine.fr.
exchange.mondomaine.fr. 0 AAAA (Adresse IPV6)
ftp.mondomaine.fr. 0 CNAME mondomaine.fr.

Je n'ai xxxxx à votre xxxxxxx.
Bye. Ciao.

Merci quand même et désolé si je vous ai vexé.

Bonjour,

il faut bien se rendre compte que vous êtes sur un forum **communautaire**, et donc donner de fausse informations/tronquées en redemandant pourquoi ça fonctionne pas c'est l'équivalent de faire un canular pour se foutre de la gueule de ceux qui souhaitent aider...

Cordialement, janus57

Bonjour Janus57,
Je suis navré de ce malentendu, ce n'était pas mon intention. J'ai ouvert un nouveau ticket sur ma plateforme OVH en précisant mieux le dysfonctionnement constaté. Je pense que l'on s'est un petit peu éloigné du sujet sur ce forum en grande partie à cause de moi qui me suis mal exprimé sur mon problème.
Je vous remercie de votre aide.

Replies are currently disabled for this question.