Lien https://www non fonctionnel

Bonjour,

Je me permets de venir solliciter votre aide, car depuis plusieurs jours, je ne m'en sors pas dans le paramétrage de mon hébergement.
Je ne souhaite pas grand-chose, juste que cela fonctionne… Je viens seulement de passer chez OVH (quelque semaines) et depuis j'ai plusieurs problèmes, qui viennent surement de mon côté, parce que je n'ai pas énormément de connaissance, mais bon…

Pour résumer mon problème actuel est que mon site ne fonctionne pas lorsque je saisis devant l'adresse : " https://www " cela m'affiche que la connexion n'est pas sécurisée.

J'ai pris contact avec le service support d'OVH qui m'a indiqué qu'il était normal que pour le sous domaine " www " le certificat SSL soit en " à générer " et qu'il était impossible de le générer, car cette option était uniquement disponible pour les certificats LetsEncrypt que pour un certificat Payant, il restera toujours en état "à régénérer ".



J'ai ensuite essayé dans mon fichier.htaccess de mettre ceci (que j'ai trouvé sur un autre sujet) :
RewriteEngine On
## www -> no-www
RewriteCond %{HTTP_HOST} ^www.(.+)$
RewriteRule ^ https://%1%{REQUEST_URI} [R=301,L,NE,QSA]
## http -> https
RewriteCond %{HTTPS} off
RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [R=301,L,NE,QSA]

Mais cela ne fonctionne toujours pas…

Je ne trouve pas de solution… Sachant que je n'ai pas beaucoup de connaissance dans le domaine, je ne comprends pas pourquoi seulement mon URL en https://www. ne fonctionne pas.
L'erreur doit être surement toute bête au passage.

Merci à vous.


il restera toujours en état "à régénérer "


Faites ceci:
Dans l'écran d'information générales de votre hébergement > SSL > (...) > Regénérer le certificat

Cette info avec des certificats payants c'est du n'importe quoi.

Après on verra pour vos redirections.

Bonjour,

Merci de votre réponse, c'est pour ça qu'initialement j'avais contacté le support d'OVH je n'ai pas comme sur la documentation, dans "Informations générales" je n'ai pas "Régénérer le certificat" :



J'ai cette option dans l'onglet "Multisite → Action" et cela me met une erreur.



J'avais acheté le certificat, car il m'était impossible d'activer le certificat gratuit également suite à une erreur sur la même fenêtre. L'activation du certificat payant a été réalisé par OVH pour le domaine sans "www"


J'avais acheté le certificat,


Vous avez perdu de l'argent, car ça ne vous apporte rien de plus qu'un certificat Let's Encrypt.
Votre certificat :

| ssl-cert: Subject: commonName=1stuff.frstuff.fr
| Subject Alternative Name: DNS:1stuff.frstuff.fr
| Issuer: commonName=Sectigo RSA Domain Validation Secure Server CA/organizationName=Sectigo Limited/stateOrProvinceName=Greater Manchester/countryName=GB


n'inclut pas www.1stuff.frstuff.fr et c'est donc doublement un mauvais achat.

Logiquement, vous devriez supprimer le SSL Comodo/Sectigo, et activer un certificat Let's Encrypt.

Vous êtes dans une situation que je n'ai jamais expérimentée, je ne peux pas parler de ma propre expérience.

C'est super…
J'ai repris contact avec le support OVH qui m'indique maintenant effectivement :

" En fait non, le certificat payant inclut seulement un domaine et un sous-domaine.
[…]
À part ça, le principe d'avoir un site sécurisé est quand on tape le domaine ou sous le domaine, on trouve un site sécurisé et c'est le cas pour vous, d'ailleurs même avec l'erreur rencontrez pour vous avec le site si vous cliquez sur suivant vous trouvez un site sécurisé.
Comme déjà indiquer vous pouvez toujours forcer l'URL avec le htaccess."

Je ne commence à plus rien comprendre, on m'a recommandé OVH et je me retrouve avec pleins de problèmes…
Il faut que j'indique de cliquer sur le bouton indiquant que la connexion n'est pas sécurisé ou le forcer dans le .htaccess mais même après avoir suivi leurs procédures cela ne semble pas être fonctionnel.

RewriteEngine On
RewriteCond %{SERVER_PORT} 80
RewriteRule ^(.*)$ https://1stuff.fr/$1stuff.fr/$1 [R,L]
RewriteCond %{HTTP_HOST} ^www.(.+) [NC]
RewriteRule ^ https://%1%{REQUEST_URI} [L,R=301]
RewriteCond %{REQUEST_FILENAME}.php -f
RewriteRule ^ %{REQUEST_FILENAME}.php [NC,L]

En suivant la procédure d'OVH je me retrouve avec ça dans mon fichier .htacess mais c'est toujours pas.

Enfin bref je pense que le problème doit venir de mon côté, mais en prenant l'abonnement je ne pensais pas à avoir à faire tout ça pour mettre mon site en HTTPS.

Merci d'avoir pris de votre temps pour m'aider.


C'est super…
J'ai repris contact avec le support OVH qui m'indique maintenant effectivement :


Bonjour,

Je suis un peu navré de vous dire qu'héberger des sites web, c'est un métier ; que contrairement au plafonnage des murs ou la mécanique auto, tout semble toujours facile et à la portée de tous.

Quand on est débrouillard, ce qui semble être votre cas, on prend de temps en temps une gamelle, on perd pas mal de temps, mais finalement votre site a l'air de fonctionner.

https avec www.1stuff.frstuff.fr ne fonctionnera JAMAIS sans un gros message d'erreur, tant que vous aurez votre certificat Comodo installé et actif.
La seule et unique solution est de désinstaller ce certificat et de mettre un certificat Let's Encrypt (ou un autre, du moment qu'il couvre 1stuff.frstuff.fr et www.1stuff.frstuff.fr)
Cerise sur le gâteau: je ne suis pas certain que la désinstallation de certificats payants se passe toujours bien. On verra.

Bonjour,


La seule et unique solution est de désinstaller ce certificat et de mettre un certificat Let's Encrypt (ou un autre, du moment qu'il couvre 1stuff.frstuff.fr et www.1stuff.frstuff.fr)

non la vrai solution serait que OVH livre le service payé

J'ai repris contact avec le support OVH qui m'indique maintenant effectivement :

" En fait non, le certificat payant inclut seulement un domaine et un sous-domaine.

hors ici il manque le sous-domaine www. qui est normalement bien compris dans un certificat payant (cc @FabL).

Cordialement, janus57

Bonjour,

Ce que je ne comprends pas, c'est que le support OVH m'indique d'utiliser le lien suivant (à deux reprises) : https://docs.ovh.com/fr/hosting/htaccess-reecriture-url-mod-rewrite/#rediriger-automatiquement-le-visiteur-en-https-quand-il-visite-le-site-en-http seulement j'ai bien utilisé le lien pour essayer de faire la redirection en https, retirer le www, le https, je pense avoir fait toutes les tentatives.
Mais rien ne fonctionne, mon lien en https://www. ne fonctionne toujours pas.
De plus, je pense que le lien juste en www. fonctionne, car j'ai une redirection dans l'onglet " Nom de domaine → Redirection " mais il ne prend pas en compte le https …

Bonjour,

comme dit plus haut, le support DOIT vous générer un certificat avec le domaine + sous-domaine (Cf : https://www.ovhcloud.com/fr/web-hosting/options/ssl/) ce qui actuellement n'est PAS le cas (Cf : https://www.ssllabs.com/ssltest/analyze.html?d=dofus%2dstuff.fr&s=146.59.209.152&latest).

Donc à voir avec le support pour qu'il vous livre un certificat conforme à la plaquette commerciale.


De plus, je pense que le lien juste en www. fonctionne, car j'ai une redirection dans l'onglet " Nom de domaine → Redirection " mais il ne prend pas en compte le https …

oublier ce bricolage, ça gère pas HTTPS

Cordialement, janus57

Bonjour à vous trois,

Le certificat est valable pour le domaine et le sous domaine www.

Je constate que le sous domaine www s'affiche bien en https.

Si vous souhaitez connaître les différences entre les certifcats SSL proposés par OVHcloud, vous trouverez le comparatif ci-dessous:
https://www.ovhcloud.com/fr/web-hosting/options/ssl/

^FabL

Bonjour,


Le certificat est valable pour le domaine et le sous domaine www.

Non d'un point de vue public le certificat n'a pas de SAN pour www.1stuff.frstuff.fr d'où le problème ici.

Je vous laisse regarder le lien de SSL Labs qui montre bien l'absence du www.

Du coup @FabL pour moi cela relève du support OVH le certificat présenté publiquement n'étant pas avec le www.

Cordialement, janus57

Bonjour,

Déjà, je vous remercie à nouveau de prendre le temps de m'aider.

Quand on saisit l'adresse www.dofus-stuff.fr j'ai bien un message qui m'indique que la connexion n'est pas sécurisée.

Ce qui pour moi correspond à ce que je retrouve dans l'onglet Multisite qui indique que le certificat SSL n'est pas généré pour le sous domaine www.



J'ai répondu à l'assistance OVH hier soir avec vos informations , j'attends un retour de leurs parts.
Je vous tiens informé

Bonjour,

Je viens d'avoir une réponse du support OVH qui m'indique :
> Suite aux vérifications, nous avons constaté que le service SSL est bien activé sur votre hébergement.
> Le certificat COMODO ne peut être activée que sur le domaine principal.

Cependant, effectivement sur la publicité qu'ils mettent, ils indiquent pour le certificat à 59.99 (celui que j'ai :
> www.mondomaine.fr + mondomaine.fr

Mais apparemment, ce n'est pas le cas pour moi… Je ne comprends plus rien.


Cependant, effectivement sur la publicité qu'ils mettent, ils indiquent pour le certificat à 59.99 (celui que j'ai :

www.mondomaine.fr + mondomaine.fr

Mais apparemment, ce n'est pas le cas pour moi… Je ne comprends plus rien.


Vous pouvez toujours essayer de vous faire rembourser, mais j'en doute.
En fait vous n'auriez jamais dû faire cet achat.
Un certificat DV ne vaut rien de plus que le certificat Let's Encrypt qui est proposé gratuitement (et s'installe en deux clics et 18 secondes)

Merci à vous… Effectivement ne m'y connaissant pas je me suis fait avoir
J'ai contacté l'assistance commerciale pour voir, car cela me met une erreur depuis la gestion des commandes.
Même si la commande a moins de 14j je ne sais pas si c'est possible, je verrais bien la réponse.

Bonjour,

un certificat c'est non remboursable.

Par contre pour moi c'est de la publicité mensongère si le support ne vous fournis pas un certificat valide sur 1stuff.frstuff.fr & www.1stuff.fr.stuff.fr.

Je vous conseil de prendre des capture d'écran qui le prouve, insister auprès du support et saisir la DGCCRF pour activité commerciale trompeuse si personne chez OVH décide de respecter ce qui est écrit sur leur plaquette commerciale (ce qui en même temps pourrais invalider le contrat et vous faire rembourser le certificat).

Cordialement, janus57

Bonjour Janus57

Merci, effectivement j'ai insisté au près de leurs supports technique peut être trop ? Ils ont clôturé ma demande sans que j'indique qu'elle soit résolu.

J'ai donc effectivement ouvert un nouveau ticket au près de leurs services commercial afin d'indiquer qu'il s'agissait de publicité mensongère, chose à quoi on m'a répondu :
> Il suffit de bien lire la page, il n'y a pas de publicité mensongère

J'ai répondu au message à 16 h 43 je verrais bien si cette fois-ci j'ai une réponse…
J'ai effectivement bien fait des captures d'écran de l'offre indiquant bien que le certificat est activé sur www.mondomaine.fr + mondomaine.fr ainsi que leurs différentes réponses ou on m'indique au début qu'il est activé sur le domaine + sous domaine ensuite qu'il est activé uniquement sur le domaine.

Merci à vous

Bonjour,

je précise : capture d'écran à montrer au support pour dire que sur le site commerciale c'est écrit domaine.tld + www.domain.tld pour le certificat et que en réalité dans votre cas vous avez seulement et uniquement domaine.tld.

Et comme dit, si pas de réaction se rapprocher de la DGCCRF pour pratique commerciale trompeuse.

Je pose ça ici pour futur référence, et si quelqu'un d'OVH décide de réellement regarder le problème (cc @LudovicC @BrunoB-OVHCloud ).

Img source : https://i.imgur.com/dF501Rt.png

Img source : https://i.imgur.com/PxWt9yj.png

Img source : https://i.imgur.com/rmvrfxC.png

Cordialement, janus57

Bonjour,

Comme je ne peux pas mettre de pièce jointe sur le support j'ai envoyé le lien du sujet.
Cependant, afin d'être sur je vois marquer sur mon espace OVH pour le certificat : " Oui - COMODO - DV "
Pourtant, j'ai bien acheté celui à 59.99TTC sur leur site qui s'appel SSL DV Sectigo, est-ce bien le même qui a été installé ?

Bonjour,

COMODO est l'ancien nom de Sectigo (le nom à changé fin 2019 début 2020).

Cordialement, janus57