J'ai un VPS SSD avec Plesk Onyx 17.5.3 sur lequel j'ai un domaine. Le plesk est l'autorité principale DNS. J'ai installé l'extension Let's Encrypt et ajouté un certificat pour le site mais aussi pour la messagerie sans problème. D'ailleurs si je me connecte sur webmail.mondomaine.fr je suis bien redirigé en HTTPS et le certificat est bon.
Mais si je veux configurer un outlook ou thunderbird en IMAP/POP en SSL, cela ne me détecte pas le certificat Let's Encrypt mais celui de Plesk (Délivré à Plesk, par Plesk…) du coup je suis obligé d'accepter le certificat systématiquement (une vrai plaie), cf l'image jointe
Qu'entendez vous par configurer les services mails pour utiliser Let's Encrypt?
Lors de la génération du certificat, j'ai coché sécuriser la messagerie web sur ce domaine, ensuite j'ai bien vérifier dans les paramètres de la messagerie que le "Certificat SSL/TLS pour la messagerie" est bien sur Let'encrypt mondomaine.fr
Bonjour, Problème résolu, j'ai été voir dans Outils & Paramètres -> Certificats SSL/TLS et dans "Certificats pour la sécurité de la messagerie " le statut était inconnu, j'ai changé ce statut et sélectionnant le certificat générés par Let's Encrypt.
Ensuite si j'utilise comme serveur entrant / sortant, mondomaine.fr ça fonctionne mais si j'utilise mail.mondomaine.fr ça ne marche pas. Ce qui me semble normal dans la mesure où l'extension Let's Encrypt génére 2 certificats celui de mondomaine.fr (+ www si on coche la case) et webmail.mondomaine.fr (si on coche la case également).
Par contre si je souhaite utiliser mail.mondomaine.fr quelle est la marche à suivre? Créer un sous domaine mail.mondomaine.fr et générer un certificat uniquement pour ce sous domaine (sans cocher les cases inclure www et sécuriser la messagerie web sur ce de domaine)? Si c'est le cas, quid de la gestion DNS de ce sous dmaine (laisse t'on tout par défaut)?
domaine mail.mondomaine.fr et générer un certificat uniquement pour ce sous domaine (sans cocher les cases inclure www et sécuriser la messagerie web sur ce de domaine)? Si c'est le cas, quid de la gestion DNS de ce sous dmaine (laisse t'on tout par défaut)?
Bonjour, exactement, vous avez tout compris. Mais si vous comptez héberger plusieurs domaines, il faudra à un moment choisir quelle adresse utiliser car vous ne pouvez configurer qu'un seul certificat SSL sur le serveur mail. Rien ne vous oblige à utiliser l'adresse associée à votre enregistrement MX. Le plus simple est souvent d'utiliser le même certificat SSL et donc la même adresse pour l'accès au panel Plesk et au serveur mail.
Ok merci pour vos conseils, en général je n'utilise qu'un plesk par domaine sur un vps (ou au pire, 1 plesk avec 1 domaine + x sous domaine ou x alias), donc ça ne devrait pas gêner.
Bonjour. J'ai le même soucis de certificat. J'ai créer un sous domaine mail.mondomaine.com (que faire du site web créer pour le sous domaine ?) J'ai générer un certificat avec Let's Encrypt sans coché www et webmail. Et j'ai toujours le même soucis de certificat.
État du certificat Ce site essaie de s'identifier lui-même avec des informations invalides. Mauvais site Émis pour : Non Commun (CN) *.reseller.mis.ovh.net Organisation (O)
Si j'essaye en STARTTLS j'ai comme réponse "Protocol Error" en TLS > Could not connect to mail.mondomaine.com
La seul façon de me connecter sans problème c'est en Regular (non-secure)
Sur les VPS classic, vous n'avez malheureusement pas le choix. Il vous faut utiliser hrXXXXXX.reseller.mis.ovh.net en tant qu'adresse de serveur IMAP, POP et SMTP.
Merci pour l'info, heureusement je suis pas revendeur sinon cela fait pas très sérieux. Jje viens d'essayer la meme chose pour le FTP et la j'ai une fenêtre "certificat inconnu" Pour le FTP vous avez une astuce ?
Les difficultés viennent sûrement des noms certifiés. Let's encrypt permet, dans un même certificat, de certifier plusieurs noms (mais pas de wildcard). Il est facile de vérifier pour quels noms votre certificat est valide. - Se connecter à votre serveur Web avec Firefox, en https - Cliquer sur le cadenas - Fouiner dans les détails du certificat pour afficher le champ: Certificate Subject Alt Name.