SSL Gateway-old - Certificats TLS pour services dans conteneurs sur VPS
... / Certificats TLS pour serv...
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Frage

Certificats TLS pour services dans conteneurs sur VPS

Von
SamuelV7
Erstellungsdatum 2024-10-30 09:47:46 (edited on 2024-11-18 11:02:13) in SSL Gateway-old

Bonjour à toutes et à tous,

Mon **nom de domaine** est : vps.ovh.net

Et j'utilise **l'offre** : VPS

Je rencontre la problématique suivante / Je souhaiterais mettre en place :

J'ai instancié ce hier un **conteneur** Redmine depuis l'image proposée par Bitnami sur mon VPS vps-xxx.vps.ovh.net.

Le service est disponible via HTTP sur le port 8081/. J'ai configuré le Edge Network Firewall d'OVH pour être le seul à y avoir accès pour le moment.

J'arrive bien à accéder à cette URL par contre je n'arrive pas à m'authentifier depuis mon PC professionnel sous Windows 11 à cause de Bitdefender installé sur ce poste.

L'authentification fonctionne correctement depuis mon PC personnel sous GNU/Linux Debian 11 64 bits.

Après quelques recherches, j'en conclue qu'il s'agit du comportement par défaut de Bitdefender, et que je devrais mettre en place un certificat TLS pour accéder à ce site en HTTPS. Ma question: quelle est la manière la plus simple d'y parvenir ? Installer et configurer un reverse proxy (Nginx, Caddy, etc...) ou alors obtenir un nom de domaine pour ce service Redmine et utiliser la solution SSL Gateway ? J'ai essayé cette dernière ce matin mais j'obtiens l'erreur suivante:

[400 ]: "Domains of zone ovh.net can only be configured on a single SSL Gateway with offer free"
EU.manager-3.6721f94f.2798030.5af5fe6dedc5684d2996e5ad4653ecd0

Qu'en pensez-vous ?

Merci et bonne journée.

Cordialement,

Samuel


3 Antworten ( Latest reply on 2024-11-18 11:02:17 Von
fritz2cat officiel (d'avant la migration)
)


Domains of zone ovh.net


Bonjour,

Avez-vous attribué à votre adresse IP un nom de serveur avec un nom de domaine qui vous appartient ?

exemple: vps-redmine.example.com

Sans cela vous ne pourrez pas installer un certificat SSL valable.

Bonjour @Fritz2cat,

Merci pour votre retour rapide sur le sujet. Non pour le moment je n'ai pas de nom de domaine, il ne s'agit que de tests pour l'instant.

Merci et bonne journée.

Cordialement,

Samuel


Non pour le moment je n'ai pas de nom de domaine, il ne s'agit que de tests pour l'instant.


Sans nom de domaine, vous n'avez pas d'identité sur internet, et ovh.net ne vous appartient pas.

Sans identité vous ne pouvez pas être "propriétaire" d'un certificat SSL.
Vous pourrez créer des certificats "auto-signés" ce qui rend la conversation sécurisée entre deux partenaires pré-établis, mais vous manquez l'autre partie de la sécurisation où une partie tierce authentifie votre serveur.
De ce fait, les certificats auto-signés ne sont pas considérés comme acceptables dans la plupart des cas.