Création certificat SSL bloquée

Bonjour,

J'avais un hébergement sur PHPNET / Magic Online, mais comme les temps de réponses étaient vraiment mauvais, j'ai décidé de migrer vers OVH (au moins l'hébergement, la gestion des NDD peut rester chez PHPNET).

J'ai donc ajouté mes deux noms de domaines en multisites et édité les DNS sur l'ancien hébergeur, mais la création d'un certificat SSL Let's Encrypt gratuit semble bloquée : elle reste coincée sur "En cours de création". Je pense avoir bien configuré mon pointage DNS chez PHPNET (même si je ne suis pas un expert), et la version HTTP fonctionne bien. J'ai bien activé le certificat sur chaque nom de domaine dans le multisite, et le statut est "A générer".

Les noms de domaines sont www.voyage-chamanique.fr et www.fredericcalendini.com . Comme j'ai ouvert un ticket (resté sans réponse), j'hésite à rebasculer vers l'hébergement PHPNET. Mais les messages de sécurité des navigateurs sont tellement anxiogènes pour les visiteurs que je ne vais pas pouvoir rester longtemps comme ça.

J'ai essayé de rajouter ce code dans mon .htaccess pour forcer mon site temporairement en HTTP, mais ça ne fonctionne pas (il semble que le navigateur bloque en amont s'il ne trouve pas de certificat correct) :
RewriteEngine On
RewriteCond %{HTTPS} on
RewriteRule (.*) http://%{HTTP_HOST}%{REQUEST_URI} [R=302,L]

Bref je suis bloqué. Je jette donc une bouteille à la mer, en espérant qu'une bonne âme puisse m'aider. :slight_smile:

Merci beaucoup !

Bonjour,

Possible d'avoir une capture d'écran de la page "information générale" et de la section "multisite" ?

Note : chez OVH il faut compter au minimum 15minutes pour générer un certificat.

Cordialement, janus57


www.1chamanique.frchamanique.fr


Rien vu d'anormal au niveau DNS.
Ah si, je pense que mailgun ne devrait pas se trouver là, parmi les MX:

1chamanique.frchamanique.fr mail is handled by 10 mxa.eu.mailgun.org.
1chamanique.frchamanique.fr mail is handled by 10 mxb.eu.mailgun.org.

Merci à vous pour vos réponses rapides !

Voici des captures de mon interface :





La demande va bientôt avoir 24h, et la tâche est toujours dans les tâches en cours, c'est pourquoi je suppose qu'il y a blocage.

Pour mailgun, c'est un service que j'utilise pour envoyer mes newsletters. Pour éviter les spammeurs, ils demandent de mettre ces entrées dans les DNS, pour vérification. Je ne pense pas que ça interfère, si ?

Merci encore !

Bonjour,


La demande va bientôt avoir 24h, et la tâche est toujours dans les tâches en cours, c'est pourquoi je suppose qu'il y a blocage.

je suppose que si vous cliquer pour régénérer le certificat (dans la partie multisite de mémoire) il vous envoie boulet car c"est déjà en cours ?


Pour mailgun, c'est un service que j'utilise pour envoyer mes newsletters. Pour éviter les spammeurs, ils demandent de mettre ces entrées dans les DNS, pour vérification. Je ne pense pas que ça interfère, si ?

vous avez 2 entrée SPF ça va poser problème il faut les fusionner

Cordialement, janus57


Pour mailgun, c'est un service que j'utilise pour envoyer mes newsletters.


oui mais avec les MX vous envoyez les mails entrants pour votre domaine vers les serveurs de mailgun ? ? est-ce bien ce que vous désirez ?

@janus57
Ouille, j'ai peur que j'atteigne la limite de mes connaissances en gestion DNS. :slight_smile: Auriez-vous une suggestion sur la manière de les fusionner SVP ?

Voici une capture de ma gestion DNS chez PHPNET :



Je n'ai pas accès à l'option de régénération de certificat sur OVH (je pense qu'elle est accessible avec les "…" à côté du certificat lorsque ce dernier est généré, mais comme il est "en cours", je n'ai pas l'accès à ce petit menu).

@Fritz2cat
Je n'avais pas pensé à ça, mais je n'utilise pas le courrier entrant, juste de l'émission, donc ce n'est pas très grave. Si ce n'est pas ça qui bloque la création du certificat, je peux laisser tel quel pour l'instant (surtout que si je veux revenir sur mon ancien hébergement en cas de non résolution du problème, j'aimerais autant ne pas tout casser). :slight_smile:

Question annexe, est-ce normal que mon ticket reste sans réponse, ou bien c'est habituel chez OVH ? Merci encore pour votre aide, j'apprécie vraiment ! :slight_smile:

Rien ne sert de masquer une clé publique:

"k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDEQzeBkS7hMPmrFN42Krhkv8oe4EPIhVCYv98r7q8OfnwBqgWP8dXThrA+Q1UD7zVLx3NDCFebKHPH4aFpCfZqezqX0RhBIWzELNzHkkxmi9zR9Xkh5HE46/iwy034fUKKrhR3yuMuXCEI7njxvCV0195JS70QFDtmQ0zR55mNiQIDAQAB"

Ce n'est pas normal que cette génération de SSL prenne tant de temps. Je me demande si ça n'arrive pas quand le domaine est hébergé ailleurs. C' n'est pas une raison mais une possible constatation.

Quant au délai de traitement des tickets, bienvenue chez OVH , oui certains dans le management doivent trouver ça normal, puisqu'aucune remédiation n'y est apportée.


Je n'ai pas accès à l'option de régénération de certificat sur OVH (je pense qu'elle est accessible avec les "..." à côté du certificat lorsque ce dernier est généré, mais comme il est "en cours", je n'ai pas l'accès à ce petit menu).


perso je parle de ceci : [img]/uploads/default/original/3X/a/b/abd75fb0355c7285e4e000b1c961355bd0fbafe2.png[/img]

Pour le SPF vous avez ceci :
[code]
1chamanique.fr.chamanique.fr. 3600 IN TXT "v=spf1 include:eu.mailgun.org ~all"
1chamanique.fr.chamanique.fr. 3600 IN TXT "v=spf1 ptr include:spf.webmo.fr ~all"
[/code]

Qui devrais plutôt être :
[code]
1chamanique.fr.chamanique.fr. 3600 IN TXT "v=spf1 ptr include:spf.webmo.fr include:eu.mailgun.org ~all"
[/code]

Cordialement, janus57

Merci beaucoup ! Je vais voir si ça ne pose pas de soucis avec Mailgun, car ils recherchent peut-être la chaîne exacte telle qu'elle est actuellement, et la fusion va peut-être poser souci. Mais je vais vérifier.

Sinon je n'ai pas les options commander ou régénérer le certificat dans mon interface (perso2014). Je n'ai qu'ajouter un domaine. L'option pour générer le certificat était à côté de la mention actuelle "en cours de création".

Savez-vous s'il existe un moyen plus efficace que les tickets pour faire bouger les choses ?

Bonjour,


Merci beaucoup ! Je vais voir si ça ne pose pas de soucis avec Mailgun, car ils recherchent peut-être la chaîne exacte telle qu'elle est actuellement, et la fusion va peut-être poser souci. Mais je vais vérifier.

non les serveur vont tomber aléatoirement sur une des deux chaine donc avez 50% de chance que les mails émis par malgun ne passe pas.


Savez-vous s'il existe un moyen plus efficace que les tickets pour faire bouger les choses ?

ticket / twitter / téléphone (1007 / +33 9 72 10 10 07). Le téléphone c'est du Lundi au Vendredi de 8H00 à 18H00 (heure de Paris).

Cordialement, janus57

Bon merci beaucoup à vous deux pour votre aide. Je pense que je vais repasser sur l'ancien hébergeur et voir la semaine prochaine. Bon week-end !


non les serveur vont tomber aléatoirement sur une des deux chaine donc avez 50% de chance que les mails émis par malgun ne passe pas.


Non c'est pire: c'est une violation de protocole et ça a 100% de chance d'échouer chez certains destinataires (dont SFR et laposte si mes souvenirs sont bons)

Petite mise à jour pour ceux qui auraient le même problème que moi : après 24h, la tâche de création du certificat SSL a expiré. J'ai pu donc retenter de créer un autre certificat.

J'ai dû lutter un peu, car parfois les noms de domaine n'étaient pas inclus dans le certificat, et parfois la tâche se bloquait de nouveau pour 24h. Au final, j'ai tout nettoyé en enlevant les noms de domaines externes du multisite, puis je n'en ai rajouté qu'un. J'ai généré un certificat SSL, qui est passé. Puis j'ai rajouté l'autre nom de domaine, et renouvelé le certificat. Et là, c'est bon.

Moralité, il vaut mieux y aller progressivement, domaine par domaine, en attendant bien que chaque tâche soit terminée avant d'en lancer une autre, car le système est assez capricieux.