Bonjour,
Je dispose d'une offre Performance et j'avais dû désactiver le CDN pour pouvoir profiter du HTTPS il y a quelques mois de cela. Maintenant qu'il est possible d'avoir les deux en même temps, j'ai réactivé le CDN.
Le problème, c'est que le certificat n'a, lui, pas été regénéré dans le même temps (et je pense qu'il doit l'être vu les changements de configuration, à commencer par l'IP ?), ce qui fait que "la connexion n'est pas sécurisée" sur le site dont le nom de domaine est géré par OVH. Sur les autres multisites dont les domaines ne sont pas gérés par OVH, il n'y a pas d'erreur vu que les champs A et AAAA n'ont pas été modifiés (parce qu'ils ne passent pas par le CDN et continuaient à utiliser l'ancien certificat, j'imagine).
En lançant la regénération du certificat manuellement, l'opération se termine avec deux tâches "en erreur" : "hostedssl/regenerate" et "hostedssl/cdn/update". Sauf que le certificat a en fait bien été regénéré : la période de validité a été mise à jour et, plus surprenant, le "nom commun" aussi : ce n'est plus le domaine principal de l'hébergement qui est indiqué (celui géré par OVH) mais un autre multisite sélectionné je ne sais comment.
Bref, c'est un peu le bazar mais sans problèmes d'accessibilité (sauf sur le domaine principal). Je sais que j'aurais été obligé de faire des changements de configuration derrière (supprimer les champs ipV6 et éditer ceux ipV4 pour qu'ils pointent vers l'adresse du CDN), mais je ne pense pas que ce soit ça qui pose un problème au niveau de la regénération.
Donc si quelqu'un de la Team OVH pouvait jeter un oeil à ce(s) problème(s) pour supprimer ces tâches en erreur qui le sont maintenant depuis samedi et me dire ce qui coince pour que je puisse réellement avoir le CDN + HTTPS en même temps, ce serait bien sympa. ![]()
Merci.
Cordialement.
Hello @chmod777
Je viens de relancer la tâche, elle s'est correctement terminée ![]()
Et je viens de relancer la génération des certifs
Si ton soucis est résolu, n'hésite pas à cliquer sur le bouton du message offrant la solution: 
Bonjour,
Déjà, merci beaucoup pour cette réponse rapide et un dimanche soir en plus.
![]()
Effectivement, il n'y avait plus de messages d'erreurs dans le manager (mais le certificat n'a pas été regénéré et ne passait de toute façon pas par le CDN). Alors, j'ai fait tous les changements qui s'imposaient (remplacer l'IPv4 de chaque multisite par celle du CDN et supprimer les champs IPv6), puis relancé la génération du certificat… qui a encore fini en erreur. Mais du coup, cette fois-ci les sites sont inaccessibles en https (vu les changements de config sur les DNS je pense). Je n'arrive pas à voir où j'ai pu faire une erreur… Une idée ?
Merci. ![]()
Hello !
J'ai relancé la tâche, c'est OK.
Les certificats sont bien créés, tout sera actif d'ici 2 à 3 heures ![]()
Antoine,
Merci encore. Malheureusement, ça ne fonctionne toujours pas à l'heure actuelle alors que ça devrait être bon. Peut-être qu'il faut attendre encore un peu mais si ça ne vient pas, on dirait que lorsque l'on demande à regénérer le certificat, les changements de DNS effectués ne sont pas pris en compte.
Edit: Toujours rien… A mon avis, il doit vraiment y avoir un souci quelque part. Je vais essayer de supprimer le certificat et en générer un nouveau plus tard, qui sait…
Bonjour @chmod777,
Pas encore annoncé, tu avais déjà vu le CDN + SSL ![]()
En réalité, nous étions encore en train de générer les certificats SSL pour les clients ayant déjà un CDN, ce qui a fait que leur déploiement était plus long que prévu sur l'infrastructure lorsque tu as effectué tes tests.
Que tu aies l'IP du CDN, ou celle standard ne change rien, nous déployons le certificat autant sur les deux ![]()
Pas besoin non plus de regénérer le certificat lors de l'activation du CDN, nous déployons celui qui existe déjà automatiquement.
Réessaie de nouveau et on indique le nous quand tu le fais, on gardera un oeil dessus.
Bonne optimisation de site,
Vincent
Vincent,
Merci pour le retour. Effectivement, j'ai vu ça ce week-end sur le Twitter du grand boss. ![]()
Je viens de lancer la création du certificat il y a quelques minutes. A suivre…
Réessaie de nouveau et on indique le nous quand tu le fais, on gardera un oeil dessus.
Bonjour @vcasse ,
Alors cette fois-ci, il n 'y a pas eu de problème lors de la génération depuis le manager mais c'est quand même le statu quo : pages toujours pas accessibles en https.
Tout fonctionne correctement. Je suppose qu'il y a eu une intervention, donc merci beaucoup pour le support. ![]()