Hébergements Web - Renouvellement certificat SSL
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Frage

Renouvellement certificat SSL

Von
SebastienP45
Erstellungsdatum 2017-11-14 13:01:17 (edited on 2024-09-04 11:55:01) in Hébergements Web

Bonjour,

Ma config :
Version PHP globale 7.2

Certificat SSL
Oui - LETSENCRYPT - DV

URL de mon site : conicerf.com

Je sollicite la communauté pour m'aider. J'ai vu l'annonce de mail frauduleux sur l'accueil d'OVH, mais je ne pense pas être concerné.

J'ai reçu un mail de la part de : "".
Ce mail me demande de changer mon IPV4 champ A et mon IPV6 champ AAAA, pour mon entré DNS conicerf.com. Ce mail me fournit également deux nouvelles IP. Une de chaque type.

Il m'ont demandé de faire cette manip sous 3 jours, hors ce délai est déjà dépassé !

Première question : puis-je/dois-je quand même faire la manip ?
Deuxième question : je m'aperçois que mon site est inaccessible. Le problème vient-il de là ?

Dans le cas ou je dois faire la manip, je préfère demander confirmation de ce qu'il faut faire :

Sur l'écran suivant, je modifie la cible des DEUX lignes type "A". Puis comme aucun ligne AAAA / ipv6 n'existe dans ma liste, je fais ajouter une entré en pointage "AAAA". Voila mon intention, est-elle bonne ?
image

Merci d'avance et j'espère avoir transmit suffisamment d'élément pour être aidé.

Cordialement


7 Antworten ( Latest reply on 2020-07-15 15:40:56 Von
kyodev
)

```text > Ce mail me demande de changer mon IPV4 champ A et mon IPV6 champ AAAA, pour mon entré DNS conicerf.com

lesquelle?

actuellement, bug Ovh depuis des mois, toujours pas rectifié, ou rachat par des irlandais, tu as hérité d'Ip en Irlande
manager Ovh / hébergement / multisite:
modifier les lignes en choisissant une Ip d'un pays plus approprié
**sans oublier IPv6** éventuellement (plus simple de le désactiver avec ce bug)
https://docs.ovh.com/fr/hosting/multisites-configurer-un-multisite-sur-mon-hebergement-web/

**A FAIRE À CHAQUE FOIS** que le multisite sera modifié

pour le reste, tu ne donnes pas d'éléments pour te répondre

> je m'aperçois que mon site est inaccessible. Le problème vient-il de là ?

non, ton .htaccess est en erreur, ça boucle
```text
curl --head -XGET --user-agent Firefox http://conicerf.com/
HTTP/1.1 308 Permanent Redirect
Location: https://conicerf.com/

curl --head -XGET --user-agent Firefox http://www.conicerf.com/
HTTP/1.1 301 Moved Permanently
Location: https://conicerf.com/ (charset=iso-8859-1)

curl --head -XGET --user-agent Firefox https://conicerf.com/
HTTP/1.1 301 Moved Permanently
Location: https://conicerf.com/ (charset=iso-8859-1)

curl --head -XGET --user-agent Firefox https://www.conicerf.com/
HTTP/2 301
location: https://conicerf.com/ (charset=iso-8859-1)
```

le renommer pour le désactiver ```

Merci pour cette réponse :

Voici les IP du mails :




modifier les lignes en choisissant une Ip d'un pays plus approprié


J'ai ajouté les cases rouges et bien sélectionné l'IP FR.



le renommer pour le désactiver


C'est fait, une page s'ouvre mais sans le thème et les pages du site sont introuvables.
J'ai déjà eu ce probleme d'IP en irlande est je ne sais pas comment régler cette histoire.


pour le reste, tu ne donnes pas d'éléments pour te répondre


Quelle élément dois-je donner pour retrouver le site normalement, régler cette histoire de certificat SSL et de .htaccess ? Je vais faire la manip que tu as partagé mais c'est pénible de faire ça toutes les fois...

je sais pas lire les images, du texte se copie/colle...

donc tu dois repointer SSL Gateway, mais pourquoi ce truc?

si tu tiens à utliser ce service, utilise les ip indiquée que Ovh, que tu dois voir aussi dans ton managerOvh/sunrise/SSL gateway

derrière la gateway, il y a quoi? un serveur? un hébergement?

> c'est pénible de faire ça toutes les fois...

tu n'aurais pas commandé un mail gratuit par hasard?

```text


je sais pas lire les images, du texte se copie/colle...


Oui, je rectifie.

Le mail OVH avec les IP :
_Afin de renouveler vos certificats, vous devez modifier_
_les deux enregistrements DNS ci-dessous afin_
_de rediriger le trafic vers votre SSL Gateway, sous_
_3 jours :_
_- Entrée DNS : conicerf.com_
_- Nouvelle IPv6 (champ AAAA) : 2001:41d0:202:100:91:134:128:85_
_- Nouvelle IPv4 (champ A) : 91.134.128.85_

_Nous pourrons alors générer votre certificat SSL._

Mon cas est un hébergement, pour un site vitrine tout simple. Offre perso-Gold.
Il y a un SSL gateway simplement pour passer l'ensemble du site en https et non en http.
Je suis pas expert en sécurité et je ne tiens pas à utiliser ce service, mais c'est ce qui m'a semblé être le plus simple et rapide pour être en https sur un site wordpress.

Pour la manip que tu m'a partagé : Dans "multisites", j'ai bien modifié les lignes de mes noms de domaines "conicerf.com" et "www.conicerf.com". J'ai activé l'IPv6, (le SSL était déjà coché), activé Ip du pays pour mettre une IP FR.

Je n'ai pas commandé de mail gratuit.

Je vois que la page d'accueil de mon site fonctionne, mais pas les pages secondaires.

conicerf.com => ok
conicerf.com/contact/ => not found ```

```text > Offre perso-Gold.

ce n'est pas une offre d'hébergement, ça concerne le domaine

> un site vitrine tout simple

inutile de passe par SSL Gateway donc, manager Ovh/hébergement/multisite
https://docs.ovh.com/fr/hosting/les-certificats-ssl-sur-les-hebergements-web/


> Il y a un SSL gateway simplement pour passer l'ensemble du site en https et non en http.
pour être en https sur un site wordpress.

ce n'est pas de la sécurité comme tu dois l'entendre, et avec un wordpress, il faudra le corriger, base de données et fichiers

> not found

Admin WP/réglages/permaliens: valider (inutile de modifier quelque chose)

---

```text
nmap -p 443 --script ssl-cert conicerf.com

start: 2020-06-27T07:09:05
Subject Alternative Name:
conicerf.com
www.conicerf.com
```
ton certificat est ok depuis le 27.06
ta zone DNS pointe un hébergement Fr
ne touche plus à rien sur Ovh: tout est ok ```

Merci pour la solution permaliens je n'y avais plus pensé.


ton certificat est ok depuis le 27.06
ta zone DNS pointe un hébergement Fr
ne touche plus à rien sur Ovh: tout est ok


Super merci pour ton aide.


Inutile de passe par SSL Gateway. [...] avec un wordpress, il faudra le corriger


J'avais utilisé le certificat que propose OVH de manière gratuite. Dans informations générales / configuration ==> SSL LETSENCRYPT
Bref, je suis ton conseil et j'utilise pas le gateway avec ip fournis dans le mail. Je reste comme ça en SSL normal.

Encore merci pour l'aide.

> Je reste comme ça en SSL normal.

y'a pas la notion de normal, ton certificat est valide, c'est tout