Certificat SSL Gateway - VPS - SSL Gateway - https décoché - error 403 backend unavailable
... / VPS - SSL Gateway - https...
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Frage

VPS - SSL Gateway - https décoché - error 403 backend unavailable

Von
VincentR12
Erstellungsdatum 2018-09-02 08:52:47 (edited on 2024-09-04 12:03:41) in Certificat SSL Gateway

Bonjour,

J'ai commandé une SSL Gateway Advanced pour obtenir un certificat SSL pour mon VPS (2018 SSD 1).
J'ai modifié les 2 zones DNS IPV4 et 6 comme indiqué dans l'Email reçu.
( modifications dans Web/domaines/Zones DNS, champs A et AAAA)

L'état de la SSL Gateway me semble être parfaitement ok mais le site reste inaccessible avec l'erreur 503 backend unavailable.
J'ai parcouru les sujets du forum (beaucoup) et essayé les pistes de solution évoquées mais rien ne semble fonctionner.

J'ai ouvert un ticket (6198395174) le jeudi 30/8 mais je n'ai encore aucune réponse.
Au téléphone, je me suis fait refuser de l'aide... pas d'assistance téléphonique pour ce produit.

Dans la SSL Gateway les cases https sont décochées, tout semble est au vert
image

Je ne sais pas si c'est normal, le statut DNS du VPS est rouge.
image
Les IP sont les IP... et une adresse est indiquée pour le gateway.

Le domaine est fitandco-live.eu
C'est un wordpress, il y aura du mixed-content à coup sûr car je dois encore modifier des liens en dur

Là je suis bloqué je ne sais pas ce que je dois faire... le site n'est ni accessible en http, ni en https.

En deux mots : please help !
Vincent

- - - - - - -
PS : Entretemps j'ai redirigé le DNS du domaine vers l'IPV4 du serveur VPS pour avoir un site fonctionnel


3 Antworten ( Latest reply on 2018-09-05 06:35:12 Von
VincentR12
)

Bonjour,

Vous avez une redirection sur votre vps. Quand l'on requête votre site grâce à l'adresse ip de votre vps, celui-ci redirige la requête vers http://fitandco-live.eu/redirection/
Cela créé une boucle de redirection : le nom de domaine pointe sur le SSLGateway qui va récupérer votre site via son adresse ip, qui redirige vers le nom de domaine qui renvoie une requête à l'ip de votre vps, etc.

Cordialement,
Thomas C.

Merci pour votre réponse.

Il y a en effet une redirection mise en place sur le site si l'on est pas membre inscrit.
Est-ce que ça signifie que si je définis une page d'accueil libre d'accès (et donc sans redirection), ce problème d'erreur 503 sera réglé ?

Oui, cela fonctionnera. Il faut simplement que cette page d'accueil ne redirige vers elle même.

J'ai modifié le réglage de la page d'accueil par une page sans redirection (dans le Wordpress installé).
À 22h40, j'ai re-modifié les zones DNS dans le manager vers le Gateway.
Près de 3 heures plus tard je reste avec l'erreur 503 .

Peut-être y-a t'il une redirection sur le VPS depuis l'espace OVH / Cloud / serveur / VPS...

J'allais y jeter un œil ou remettre les zones DNS comme avant mais maintenant, c'est l'accès au manager OVH SAS qui est aussi en erreur 503

```text ```text
dig +short fitandco-live.eu
145.239.192.64

host $(dig +short fitandco-live.eu)
64.192.239.145.in-addr.arpa domain name pointer www.fitandco-live.eu.

curl --head http://fitandco-live.eu/redirection/
HTTP/1.0 503 Service Unavailable
Cache-Control: no-cache
Connection: close
Content-Type: text/html
```

c'est bien l'ip du vps?
pas de redirection, 503 sur le WP du vps?

->https://gitlab.com/sdeb/web/snippets/1748266

peut-être baisser les TTL (non identiques) sur les pointeurs, à 300, pour éviter des temps de propagation trop long? ```

Salut et merci,

Cette ip est celle de la ssl gateway.
L'ip du vps est 51.38.231.150



J'ai été voir ton lien et essayé en renommant le .htaccess, etc. mais ça n'a pas pu aider.

Ce matin l'accès au manager OVH est rétabli, j'ai remis les zones DNS comme avant [A vers 51.38.231.150 et supprimé AAAA]. J'ai modifié la valeur "par défaut" du champ TTL par 300, si ça peut accélérer le déploiement c'est super !

> curl --head http://fitandco-live.eu/redirection/

Je ne comprend pas pourquoi ça boucle sur cette adresse ? Ce n'est la pas la homepage définie pour le site.
Il y a une redirection mise en place sur certaines pages et c'est bien sur cette page qu'on est redirigé.
Je vais re-vérifier une fois que le WP sera accessible.


Une idée du moyen de parvenir à ceci, indiqué dans le mail ?
>
> En attendant, afin de ne pas provoquer
> d'interruption de service lors de la modification
> de l'entrée DNS de vos domaines, votre SSL
> Gateway est configurée pour rediriger le trafic
> HTTP vers vos domaines.
> Votre site continuera donc de fonctionner en HTTP
> sans changement visible par vos utilisateurs.

si ip de la gateway, alors 503 indique bien un serveur qui boucle généralement

après je ne comprends plus:
```text
dig +short fitandco-live.eu
51.38.231.150

host $(dig +short fitandco-live.eu)
... pointer 150.ip-51-38-231.eu.


curl --head http://fitandco-live.eu
HTTP/1.1 200 OK

curl --head https://fitandco-live.eu
curl: (60) SSL certificate problem: self signed certificate
More details here: https://curl.haxx.se/docs/sslcerts.html
```
ip VPS
pas de redirection
certif ssl auto-signé
site ok, mais contenu mixte prévisible

> champ TTL par 300

oui, ça propage en 10mn maxi, sauf resolver recalcitrant
une fois stable remonter à 1 heure ou plus


idem, pour cette page ras:
```text
curl --head http://fitandco-live.eu/redirection/
HTTP/1.1 200 OK
```

Le déploiement à duré environ 80 minutes (7h21 jusque 8h40) avec le TTL à 300.
Ç'aurait été tellement bien si ça pouvait atteindre les 10 minutes. Faut croire que j'ai un resolver récalcitrant...

Merci pour tes infos !

Je pourrais essayer cette nuit de désactiver le plugin de redirection avant de modifier les zones dns et voir ce que ça donne.
Si je pouvais remployer plus vite j'essaierai maintenant.

change ton resolveur, pas exemple cloudflare bien réactif: 1.1.1.1
et non censuré ;)

ça concerne ton pc, et la rapidité avec laquelle TU verras le changement
car moi avec mes resolvers, je le vois en moins de 10mn

Salut,

Alors pour ceux qui seront dans la même misère, voici comment commencer à s'en sortir.

Avant de modifier les zones DNS Il faut d'abord vérifier que le domaine indiqué dans la SSL Gateway corresponde bien à votre domaine, sous-domaine, etc. [manager / sunrise / SSL Gateway / votre gw]
Dans mon cas, ça n'avais pas été fait correctement par OVH. (d'ailleurs en ce moment, vous pouvez en attendre autant de leur part que de votre gouvernement (pas grand chose).
> Les boutons pour ajouter ou supprimer des domaines sont buggés, si vous ne parvenez pas à supprimer ou ajouter un domaine, insistez, rafraîchissez, changez de browser, servez vous un café, ... ça finira par venir.

Et ensuite allez modifier les zones dns [manager / web/ domaines / votre domaine / zones dns]

Antworten sind derzeit für diese Frage deaktiviert.