Certificat SSL disparu et impossible à réactiver

Bonjour,

Je rencontre, depuis 11h du matin environ, des erreurs 525 sur mon site. Ces erreurs ont lieu par intermittence.
Il s'agit d'une erreur de Cloudflare indiquant un "Échec de la négociation SSL".

Or, je n'ai pas touché à mon certificat SSL depuis un moment.
De plus, quand je vais sur mon espace client OVH, il est écrit sous "Certificat SSL" "Non", alors que jusqu'à présent il y était. Le certificat est un Let's encrypt, qui était valable jusqu'en mars 2022.

J'ai essayé de recréer le certificat, j'ai eu l'erreur suivante : "Une erreur est survenue lors de la commande d'un certificat SSL. (No attached domain with ssl enabled or no attached domain that redirect on hosting IPs, please use hosting IPs in your domain zone)".

Vu l'erreur, j'ai réinitialisé les serveurs DNS pour utiliser ceux de OVH (au lieu de ceux de cloudflare).

Le problème, c'est que dans "Hebergements">"Mon site">"Multisite", tous les SSL sont désactivés. Je peux les réactiver, mais lorsque j'essaye de recréer mon certificat SSL Let's encrypt, ça désactive les SSL dans l'onglet "Multisite".

Je vous remercie par avance pour votre aide.

Bonjour,

doublon : https://community.ovhcloud.com/t/15308

du coup vu que vous avez fait sauter cloudflare, vous avez quoi dans "informations générales" et "multisite" ?

Cordialement, janus57


Le site concerné : https://www.c********.fr


En effet on reçoit les certs génériques du cluster021.

www.c**************.fr (188.165.53.185)
Host is up (0.0019s latency).
Other addresses for www.c**********.fr (not scanned): 2001:41d0:301::21
rDNS record for 188.165.53.185: cluster021.hosting.ovh.net

PORT STATE SERVICE
443/tcp open https
| ssl-cert: Subject: commonName=**cluster021.hosting.ovh.net**
| Subject Alternative Name: DNS:cluster021.hosting.ovh.net
| Issuer: commonName=R3/organizationName=Let's Encrypt/countryName=US

Bonjour,

Effectivement mon autre message avait été posté avant. J'ai reposté un message pensant que le premier n'avait pas été pris en compte.
Nous pouvons continuer les échanges ici.

J'ai bien remis les DNS OVH plus tôt dans la journée. Je ne comprends pas pourquoi il m'est impossible d'activer les certificats SSL dans l'onglet Multisite ?
L'activation fonctionne mais lorsque j'ajoute un certificat SSL, tout redevient rouge et en "désactivé".

Merci à vous

Bonjour,

vous essayer bien de l'activer uniquement sur "c*********e.fr" & "www.c*********e.fr" ?

Capture de comment vous l'activez & "informations générales" ?

Cordialement, janus57

Oui tout à fait.
Pour faire un résumé de ce que j’ai fait jusqu’à présent :
Une fois les DNS de OVH réinitialisés, j’ai pu dans l’onglet “Multisite” réactiver le SSL.
Cependant, juste après, j’ai tenté de recréer un certificat let’s encrypt. Cela n’a pas fonctionné et j’avais toujours, sous “Certificat SSL” la valeur “Non” et dans “Multisite” les SSL se sont désactivés tout seuls.
Comme j’ai lu que le nombre de générations de certificat Let’s encrypt est limité à 5 par semaine, je n’ai pas retenté.
Dans “Informations générales”, j’ai toutefois essayé d’importer un certificat créé sur Cloudflare. L’import semble fonctionner puisqu’il apparait ensuite dans l’onglet “Informations générales”, mais cela désactive automatiquement le SSL dans l’onglet « Multisite ».

Bonjour,


Dans “Informations générales”, j’ai toutefois essayé d’importer un certificat créé sur Cloudflare.

grosse erreur c'est pas un certificat public

Là vous devez activer le SSL dans "informations générales" puis "multisite" (ou inversement si il est pas content).
Par contre j'ai un doute si cela va fonctionner à cause de votre import du certificat cloudflare, car il va sans doute falloir le supprimer et attendre minimum 15 minutes après suppression pour être sur que le robot soit bien passé.

Note : ne JAMAIS enclencher des procédure dans l'urgence sans en connaitre les conséquences et encore plus chez OVH sur les mutus.

Cordialement, janus57


Merci beaucoup pour votre réponse. J'ai supprimé mon certificat importé sur OVH et réactivé le SSL du multisite.
Je vais attendre une quinzaine de minutes.

Pour confirmer ce qu'il faut faire, je réactive le SSL depuis l'onglet "Informations générales" en créant un nouveau certificat gratuit ?

Bonjour,


Pour confirmer ce qu'il faut faire, je réactive le SSL depuis l'onglet "Informations générales" en créant un nouveau certificat gratuit ?

oui, et dans "multisite" après la section "SSL" doit être activée.

Cordialement, janus57

J'ai effectué la manipulation.

Dans "Informations générales", le certificat semble activé, il est écrit :
"Certificat SSL
Oui - LETSENCRYPT - DV"

Dans "Multisite", les deux lignes qui nous intéressent ont le SSL en vert "Activé".

Néanmoins, mon navigateur indique toujours que l'accès à mon site n'est pas privée.

Je ne sais pas si c'est normal et si oui, combien de temps faut-il attendre avant que le certificat soit prit en compte.

Edit : cela semble être bon :partying_face:
Merci beaucoup Janus pour votre aide !