Erreur Common Name dans certificat SSL
... / Erreur Common Name dans c...
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Question

Erreur Common Name dans certificat SSL

by
OlivierC5
Created on 2023-07-20 09:27:07 (edited on 2024-09-04 13:22:54) in Certificats SSL

Bonjour à toutes et à tous,

Mon nom de domaine est : bmw-accessoires.fr (redirigé vers accessoires.bmw.fr)
J'utilise l'hébergement est OVH perf2014x2

Je rencontre la problématique suivante urgente pour laquelle le support n'apporte pas de réponse (ticket CS8096383) :
Depuis 2 jours, le certificat le Common Name du certificat est cdn.ovh.net et non le nom de domaine bmw-accessoires.fr, par conséquent le site est soit en alerte de sécurité, soit inaccessible..
image

Précisions : le CDN n'est pas utilisé...

Les tentatives de regénération du certificat n'ont eu aucun effet, et message d'erreur après une nouvelle tentative ce matin :
image

Il devient urgent de trouver une solution pour rétablir ce certificat compte tenu de l'impact sur l'activité.
Merci pour votre aide,
Olivier


8 Replies ( Latest reply on 2023-07-20 13:11:21 by
)


Il devient urgent de trouver une solution pour rétablir ce certificat compte tenu de l'impact sur l'activité.


Bonjour,

Voici ce que dit votre certificat .

Subject Alternative Name: DNS:accessoires.bmw.fr, DNS:1accessoires.fr,accessoires.fr, DNS:piecesdorigine.bmw.fr, DNS:preprod.1accessoires.fr,accessoires.fr, DNS:www.accessoires.bmw.fr, DNS:www.1accessoires.fr,accessoires.fr, DNS:www.piecesdorigine.bmw.fr

(installé sur cluster013 et regénéré hier)

Si vous voyez Avast dans la chaîne de certification, je vous invite à désactiver votre antivirus.

Bonjour et merci pour votre réponse rapide et vos vérifications.

Après désactivation d'Avast sur vos conseils :
J'ai fait un test sur l'url initiale : bmw-accessoires.fr > le certificat est OK (malgré l'affichage KO car l'url de base utilisée partout est le sous-domaine accessoires.bmw.fr)
Sur notre sous-domaine de pré-prod : xyzxyz.bmw-accessoires.fr > OK (y compris l'affichage car l'url de base est celle de la pré-prod)
Malheureusement le problème persiste avec l'accès en sous-domaine accessoires.bmw.fr mais cette fois avec une autre organisation (Sectigo).


Comme nous n'avons fait aucune modification de config récente, cela pourrait-il venir d'un changement de configuration externe (donc de notre client BMW, qui a créé et configuré ce sous-domaine pour le faire pointer sur l'hébergement OVH) ?


accessoires.bmw.fr


C'est le certificat du full-CDN.
J'ignore ce qu'il faut faire avec le CDN pour que votre domaine soit reconnu. Je n'en ai pas l'expérience.
Workaround: mettez l'adresse IP du cluster013 (213.186.33.24) au lieu de celle du serveur CDN (213.186.33.83) mais vous fonctionnerez sans CDN.

Merci pour votre réponse.
Les entrées DNS du domaine sont bien celles que vous indiquez.

En revanche les IP V4 et V6 de l'hébergement sont celles du CDN, et sauf erreur je ne peux pas les modifier..

Pourriez-vous m'indiquer la marche à suivre ?

Bonjour,


Les entrées DNS du domaine sont bien celles que vous indiquez.

Non pas pour le domaine "accessoires.bmw.fr" hors c'est lui qui a le problème de certificat.

Cordialement, janus57

Merci pour votre réponse,
Si je vous comprends bien le problème de DNS se situe donc en dehors d'OVH, pouvez-vous confirmer que c'est donc à BMW (qui gère le domaine bmw.fr et ses sous-domaines) de faire la modification de leurs entrées DNS vers 213.186.33.24 ?
Bien cordialement


faire la modification de leurs entrées DNS vers 213.186.33.24


Pour votre facilité, vous pourriez demandez à BMW de faire un CNAME de accessoires.bmw.fr.

Vous devrez toujours veiller à ce que le domaine externe accessoires.bmw.fr soit déclaré dans votre multisite, celui dont le token ovhcontrol est "B/+PzdMbT71oipqsapVPDw".

Merci beaucoup pour vos indications, je vais les contacter avec ces éléments.
Bon après-midi

Replies are currently disabled for this question.