Certificats SSL - Problème de Certificat SSL sur VPS
... / Problème de Certificat SS...
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Frage

Problème de Certificat SSL sur VPS

Von
BEATRICEP7
Erstellungsdatum 2021-11-17 10:23:46 (edited on 2024-09-04 12:15:57) in Certificats SSL

Bonjour,

J'ai tenté de passer par l'assistance téléphonique qui n'a pas pu m'aider.
J'utilise un VPS
J'ai commandé "let's encrypt" pour mon domaine yoottle.com
Tout semble bien connecté sur mes DNS.
Le sous-domaine www.yoottle.com est bien protégé mais mon domaine principal (sans www) n'est pas sécurisé.

Pourriez-vous m'apporter une assistance svp?
imageimage


5 Antworten ( Latest reply on 2021-11-17 12:50:00 Von
fritz2cat officiel (d'avant la migration)
)


yoottle.com


1) le serveur web sur votre VPS 1a8a2503a.vps.ovh.neta8a2503a.vps.ovh.net (51.210.255.216) est mal configuré. Il n'accepte pas les connexions sur le port https (443)

2) vous montrez des copies d'écran du service SSL Gateway d'OVH, qui peut être une solution pour votre problème de certificat, mais pourquoi faire faire par les autres ce qu'un serveur VPS peut faire en natif.

3) Enfin FAITES LE MENAGE DANS VOTRE ZONE DNS : Other addresses for yoottle.com : 2001:41d0:301::31
91.134.128.42

c'est n'importe quoi.

Pour installer Let's Encrypt, avec-vous utilisé certbot, acme.sh, ou autre ?

Merci pour votre réponse.

1) Comment faire pour qu'il accepte les connexions sur le port https (443)?

2) je suis passé par SSL gateway d'ovh comme indiqué par un des agents ovh parce que quand je pointe mes DNS sur mon VPS le site n'est pas sécurisé. L'agent m'a donc conseillé de prendre Let's encrypt pour protéger le site.

3) 91.134.128.42 représente l'ipv4 du SLL ovh

J'ai utilisé l'interface ovh sunrise pour pointer mes DNS

Merci pour votre aide


Merci pour votre réponse.

1) Comment faire pour qu'il accepte les connexions sur le port https (443)?

2) je suis passé par SSL gateway d'ovh comme indiqué par un des agents ovh parce que quand je pointe mes DNS sur mon VPS le site n'est pas sécurisé. L'agent m'a donc conseillé de prendre Let's encrypt pour protéger le site.

3) 91.134.128.42 représente l'ipv4 du SLL ovh

J'ai utilisé l'interface ovh sunrise pour pointer mes DNS

Merci pour votre aide


Vous avez loué un VPS plutôt qu'un hébergement web, y a-t-il une raison ?

Vous me donnez l'impression d'être comme quelqu'un qui loue une voiture, mais ne sait pas conduire.

J'avais besoin d'un accès root level pour un projet MEAN stack


MEAN stack


ok, merci, donc votre serveur web n'est probablement pas Apache ni nginx, c'est au niveau du logiciel serveur que ça doit se configurer.

Merci pour votre message. Mais du coup je ne suis pas sûr de comment résoudre le problème.

Faire un nettoyage sur ma ZONE dns devrait résoudre?


Faire un nettoyage sur ma ZONE dns devrait résoudre?


Oui et non.

De toute façon faites le nettoyage, c'est obligé. Gardez l'unique IPv4 (enregistrement A) du SSL Gateway.
Supprimez l'enregistrement AAAA, adresse IPv6 du cluster031.

Si ge gateway est bien configuré vous devriez pouvoir accéder à votre VPS en http à partir du gateway.

Merci.

J'ai fait le nettoyage comme indiqué. Le sous-domaine fonctionne super mais je n'ai toujours pas le domaine principal. Après le nettoyage, il y'aurait autre chose à afin de sécuriser le domaine principal? En vérifiant le site en HTTP je suis redirigé vers ERROR 503: unknown domain
This type of error results generally from a domain ssl certificate not totally installed.


J'ai fait le nettoyage comme indiqué. Le sous-domaine fonctionne super mais je n'ai toujours pas le domaine principal. Après le nettoyage, il y'aurait autre chose à afin de sécuriser le domaine principal? En vérifiant le site en HTTP je suis redirigé vers ERROR 503: unknown domain
This type of error results generally from a domain ssl certificate not totally installed.



www.yoottle.com :
IPv4 : 1a8a2503a.vps.ovh.neta8a2503a.vps.ovh.net (51.210.255.216)
IPv6: SSL Gateway (2001:41d0:202:100:91:134:128:42)

yoottle.com (sans www)
IPv4 : 1a8a2503a.vps.ovh.neta8a2503a.vps.ovh.net (51.210.255.216)
IPv6: (pas défini)

admin.yoottle.com
IPv4 : 1a8a2503a.vps.ovh.neta8a2503a.vps.ovh.net (51.210.255.216)
IPv6: (pas défini)

Je vous invite à mettre la même destination en IPv4 et IPv6, et au besoin, supprimer l'entrée AAAA vers 2001:41d0:202:100:91:134:128:42

Vaut mieux pas d'info IPv6 qu'une info fausse ou discordante.

Si vous voulez utiliser le service SSL Gateway parce que vous n'arrivez pas à faire fonctionner node.js en mode sécurisé sur votre VPS, alors vous devez changer dans votre zone DNS à plusieurs endroits l' adresse de votre VPS 51.210.255.216 par celle du SSL Gateway (je vois 91.134.128.42 sur votre copie d'écran) .

Votre SSL Gateway doit être configuré pour renvoyer les requêtes vers votre VPS.

Le SSL Gateway ne supporte pas IPV6 à ma connaissance.