Certificats SSL - SSL Let's Encrypt Erreur
... / SSL Let's Encrypt Erreur
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Frage

SSL Let's Encrypt Erreur

Von
JordanD2
Erstellungsdatum 2019-07-17 23:56:17 (edited on 2024-09-04 13:31:38) in Certificats SSL

Bonjour à tous,

J'ai installé tant bien que mal let's encrypt sur mon VPS. J'ai suivi à la lettre ce tuto : https://facemweb.com/creation-site-internet/lets-encrypt-vps

J'ai bien eu un message que mon certificat était bien installé. Mais ça ne fonctionne pas.. Je suis perdu ;(

J'ai un VPS qui tourne sous WP, avec en pointage mon domaine.

Test SSL : http://prntscr.com/ogjd4y


5 Antworten ( Latest reply on 2019-08-06 13:02:29 Von
fritz2cat officiel (d'avant la migration)
)

```text > mon domaine

**TON** domaine n'est pas vps704062.ovh.net

> J'ai installé tant bien que mal let's encrypt sur mon VPS

plutôt mal, la doc: https://certbot.eff.org/

```text
nmap -p 443 --script ssl-cert vps704062.ovh.net
Subject: vps704062.ovh.net
Issuer: vps704062.ovh.net
```
pas de certificat let's encrypt installé
tu auras du mal avec le sous-domaine ovh.net: https://community.ovhcloud.com/community/fr/could-not-issue-a-let-s-encrypt-ssl-tls-certificate-for-vps-ovh-net?id=community_question&sys_id=b583f5cc581e42d02d4c51cec5fc9676 ```


J'ai installé tant bien que mal let's encrypt


Ca ressemble juste à un certificat auto-signé par cPanel ou Debian ?

J'ai refait une installation qui me semble bonne j'ai eu ça

IMPORTANT NOTES:
- Congratulations! Your certificate and chain have been saved at:
/etc/letsencrypt/live/www.azurprotectdepannage06.fr/fullchain.pem
Your key file has been saved at:
/etc/letsencrypt/live/www.azurprotectdepannage06.fr/privkey.pem
Your cert will expire on 2019-10-16. To obtain a new or tweaked
version of this certificate in the future, simply run certbot-auto
again. To non-interactively renew all of your certificates, run
"certbot-auto renew"

Mais tjrs pas de SSL

```text ok:
```text
nmap -p 443 --script ssl-cert azurprotectdepannage06.fr

start: 2019-07-17T18:15:54
Issuer: Let's Encrypt Authority X3
Subject Alternative Name:
azurprotectdepannage06.fr
```
pas ok, auto-signé
```text
nmap -p 443 --script ssl-cert www.azurprotectdepannage06.fr
Subject: vps704062.ovh.net
Issuer: vps704062.ovh.net
```
de plus:
```text
curl --head -XGET --user-agent Firefox http://azurprotectdepannage06.fr/
HTTP/1.1 301 Moved Permanently
Location: https://azurprotectdepannage06.fr/ (charset=iso-8859-1)

curl --head -XGET --user-agent Firefox http://www.azurprotectdepannage06.fr/
HTTP/1.1 200 OK (charset=UTF-8)
```
ton wordpress redirige sur le sous-domaine www (.htaccess ou vhost)
de plus, développé avec http, il aura du contenu mixte et la base de données devra être corrigée

tu as demandé le certificat pour le domaine root en oubliant le sous-domaine www j'imagine
corrige en ajoutant ton www dans le certificat (au lieu d'en créer un deuxième)

si je peux me permettre, vu le site, un mutu serait suffisant et plus sûr
ou tu devrais prendre un infogérant pour administrer un système ouvert sur le net
(pas de port 21 par exemple) ```

Bonjour,
Si je peux me permettre, c'est effectivement un certificat auto signé
pour commencer
dans le cas d’une erreur de certificat, seul 4 erreurs sont possible. Pas 3 ni 5, seulement 4 !
1- La correspondance de nom(s)
2- La provenance du certificat
3- LA date d’expiration/validité
4- la révocation du ou des certificat(s)

ensuite voici quelques screen
1 accessible via http


2 en https on tombe sur la page d'install d'apache


3 ensuite on vois bien que ton certificat n'est pas valide


4 affichons le certificat ( confirmation que c'est un certificat auto signé

5 un peu plus détaillé, mais la même chose ...


je rejoins kyodev, un mutualisé serait amplement suffisant ou demander à un professionnel de prendre le relais
si tu installe un certificat, autant ne plus utiliser le http, let's encrypt permet de le faire très bien en plus

dernière coquille faudrait voir a corriger éventuellement cela aussi

```text pourquoi déterrer un sujet si ancien?
hormis les images, pour bien faire un sujet long moins lisible, quoi de plus?

quant à la coquille ce n'en est pas une, c'est conforme
le mieux est ce coller du texte, on peut travailler dessus et c'est concis

```html
fonts.googleapis.com' />
s.w.org' />
```
où est la coquille?
as tu cliqué sur les liens et vu une erreur? ```


w.org


Wow, joli nom de domaine appartenant à Wordpress !