Certificat SSL Gateway - Ssl gateway en statut http-only
... / Ssl gateway en statut htt...
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Frage

Ssl gateway en statut http-only

Von
Community Deleted user
Erstellungsdatum 2018-11-26 08:16:42 (edited on 2024-09-04 13:24:10) in Certificat SSL Gateway

Bonjour,
J'ai commandé un ssl gateway mais il reste en statut http-only malgré ma configuration (qui doit être fausse du coup).
Le nom de domaine est www.dreamdarling.fr.
Est-ce que quelqu'un peut me dire ce qui ne va pas?
Faut-il commander un certificat SSL EV pour chaque nom de domaine?
image


7 Antworten ( Latest reply on 2018-11-27 10:46:36 Von
kyodev
)

actuellement, tu ne pointes pas sur la gateway

```
dig +nocmd dreamdarling.fr A +noall +answer @ns200.anycast.me.
dreamdarling.fr. 3600 IN A 193.70.46.60
dig +short -x 193.70.46.60 -> dreamdarling.fr.

dig +nocmd www.dreamdarling.fr A +noall +answer @ns200.anycast.me.
www.dreamdarling.fr. 3600 IN A 193.70.46.60
dig +short -x 193.70.46.60 -> dreamdarling.fr.
```

dans ta copie d'écran tu as un guide qui doit t'envoyer sur ce doc j'imagine:
https://docs.ovh.com/fr/ssl-gateway/utiliser-le-ssl-gateway/

ta zone DNS doit pointer sur 145..., 2001:41..., les 2 premières ip de ta copie d'écran
https://docs.ovh.com/fr/domains/editer-ma-zone-dns/

edit:
ton TTL étant de 1 heure, il te faudra attendre 1 à 2 heure pour voir le changement
plus le temps de réaction de la passerelle que j'ai n'ai pas compris

non, dans la zone DNS du domaine, voir le deuxième lien

> l'adresse IPV6 ça se fait tout seul non?

non ce n'est pas automatique.
initialement il n'y avait pas d'ipv6.
à toi de savoir si tu es configuré en ipv6

> j'ai une erreur 503 j'imagine que c'est normal

non, le schéma affiché est explicatif, c'est ton serveur qui ne répond pas

http://ns3064290.dreamdarling.fr -> erreur 403, accès interdit? indexes?
https://ns3064290.dreamdarling.fr -> certificat périmé depuis septembre

c'est **un autre problème**
configuration du serveur web, voir virtual host
pour le certificat voir certbot?

tu mélanges les fonctions, ssl gateway est un serveur intermédiaire (compliqué) qui sert de point d'entrée à ton serveur

après il reste la configuration de ton serveur, qui aurait du être fonctionnelle avant la gateway

ou la communication entre la gateway est faite en https, dans ce cas, voir pourquoi le renouvellement du let'encrypt ne s'est pas fait
ou la communication restera en http, dans le cas, le vhost serait à réviser il me semble

encore une fois tu mélanges les concepts
gérer un serveur demande des aptitudes autres que le web
le problème est **sur ton serveur**:

> http://ns3064290.dreamdarling.fr1 -> erreur 403, accès interdit? indexes?
https://ns3064290.dreamdarling.fr -> certificat périmé depuis septembre

pour l'instant, niveau gateway, on va dire que c'est ok

oui, à 99.99%

Antworten sind derzeit für diese Frage deaktiviert.