SSL gateway avec server en HTTPS self-signed
... / SSL gateway avec server e...
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Question

SSL gateway avec server en HTTPS self-signed

by
ArthurD2
Created on 2019-03-08 09:49:16 (edited on 2024-09-04 12:19:23) in Certificat SSL Gateway

Bonjour a tous,

Je viens de découvrir la SSL Gateway, et je voulais tester ce service mais je dois louper un truc....
J'ai un server en https self-signed.
Le but est donc de faire cela:
user - https (Let's Encrypt) -> OVH SSL GW - https(self-signed) -> Web Server

Quand je met cette config en place, le backend est vu down.
Si je passe le backend en http standard cela fonctionne.

Est-ce un problème de config ou n'est ce tout simplement pas possible ?

Merci d'avance pour votre aide


4 Replies ( Latest reply on 2019-03-08 13:37:10 by
ArthurD2
)

pourquoi veux tu faire du self signed?
ça ne m'étonnerait pas que l'échec soit dû à ça, comme veux tu ajouter des exceptions de sécurité dans la GW?

Je ne veux pas faire du self-signed en particulier.
J'ai uniquement un self-signed pour le moment, et je veux justement mettre la SSL GW en frontal pour avoir un certificat valide.

Mais du coup le lien entre SSL GW et mon server reste en self-signed.

donc sous-entendu, mets un LE sur ton serveur et ça ira mieux
ou sinon, http entre la gateway et ton serveur

Certes, mais entre nous si je met un let's encrypt sur mon serveur je ne vois plus trop l'intérêt de la SSL Gateway ;)

Le problème est que je ne peux pas utiliser le port standard 443 sur mon serveur WEB, et que cela pose problème pour les renouvellement auto de LE...

aucun intérêt... mais c'est toi qui y est allé
donc communication en http entre la GW et ton serveur

> je ne peux pas utiliser le port standard 443 sur mon serveur WEB

si je n'abuse le certificat n'est pas lié à un port
revoir les virtual hosts?

> que cela pose problème pour les renouvellements auto de LE...

et que je sache, LE utilise le port 80 si besoin pour renouveler

Ah c'est bien possible, je vais tenter

Replies are currently disabled for this question.