Certificats SSL - Error 503: Unknown domain avec le ssl_gateway (VPS hébergé sur OVH)
... / Error 503: Unknown domain...
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Frage

Error 503: Unknown domain avec le ssl_gateway (VPS hébergé sur OVH)

Von
AdminG
Erstellungsdatum 2021-01-06 14:53:33 (edited on 2024-09-04 13:07:09) in Certificats SSL

Bonjour,

Je rencontre actuellement un problème avec mon site, qui est depuis quelques jours inaccessible depuis la fin de l'ancien certificat (lets encrypt). Le site est hébergé sur un VPS OVH. Le nom de domaine est lui aussi sur OVH.

Afin de me simplifier la vie j'ai opté pour la solution ssl_gateway (free) proposée par OVH. Je l'ai configuré suivant la doc OVH avec succès et ai reçu le mail d'OVH me signalant :
> Votre SSL Gateway est dès à présent mise à jour
> et configurée en HTTP et HTTPS avec votre nouveau
> domaine :

> - HTTPS : https://appsig.geoderis.fr
> - HTTP : http://appsig.geoderis.fr

Toutefois, après quelques essais, rien ne fonctionne. J'obtiens une **erreur 503 : unknown domain** dès lors que j'essaie de me rendre sur le site... (cf image ci-dessous).

image


Vous trouverez ci-dessous la configuration du gateway (côté Serveurs, ça pointe sur l'adresse IP de mon VPS et le port 80) :
image

Une idée du problème ?

Merci et bonne journée,

Alexis M.


3 Antworten ( Latest reply on 2021-01-06 19:49:02 Von
janus57
)


https://appsig.geoderis.fr


Il fallait renouveler l'ancien certificat et non aller vers SSL Gateway.

En plus le certificat n'est pas présenté par le gateway.

Firefox does not trust this site because it uses a certificate that is not valid for www.appsig.geoderis.fr. The certificate is only valid for the following names: 3974434.1gateway.ovh.net,gateway.ovh.net, www.3974434.1gateway.ovh.netgateway.ovh.net

Si tu emploies certbot, vois cette doc https://certbot.eff.org/docs/using.html
et en particulier la commande certbot renew

C'est ce que j'ai essayé de faire dans un premier temps (cerbot + apache2).

N'étant pas très à l'aise avec l'administration linux et n'étant pas celui qui a généré les premiers certificats, je n'ai pas réussi à le renouveler correctement (j'ai même atteint la limite de certificats généré par Let's encrypt, ce qui fait que je suis bloqué pendant 1 semaine, c'est pour vous dire ahah).

Ne pouvant pas me permettre d'attendre une semaine, je suis donc passé par SSL Gateway pensant que cela solutionnerait mon problème... mais il semblerait que non, où alors j'ai commis une nouvelle erreur quelques part.

Il n'existe pas d'autre alternative ?


je suis bloqué pendant 1 semaine


je ne suis jamais arrivé jusque là, mais si c'est le nom du domaine qui est banni pour une semaine, alors le SSL Gateway ne pourra pas l'acquérir non plus.

Bonjour,

seule solution ==> cloudflare

Cordialement, janus57

Antworten sind derzeit für diese Frage deaktiviert.