Problème certificat Let's Encrypt avec outlook et Thunderbird

Bonjour à tous,

J'ai un VPS SSD avec Plesk Onyx 17.5.3 sur lequel j'ai un domaine. Le plesk est l'autorité principale DNS. J'ai installé l'extension Let's Encrypt et ajouté un certificat pour le site mais aussi pour la messagerie sans problème. D'ailleurs si je me connecte sur webmail.mondomaine.fr je suis bien redirigé en HTTPS et le certificat est bon.

Mais si je veux configurer un outlook ou thunderbird en IMAP/POP en SSL, cela ne me détecte pas le certificat Let's Encrypt mais celui de Plesk (Délivré à Plesk, par Plesk…) du coup je suis obligé d'accepter le certificat systématiquement (une vrai plaie), cf l'image jointe



J'ai testé avec les serveur entrants et sortants (identique):
- mail.mondaime.fr
- webmail.mondomaine.fr
- vpsxxxxxx.ovh.net
- mondomaine.fr
- adresse ipv4 du plesk

Et rien n'y fait!

Comment puis je corriger ce problème?

Beh tu as configuré tes services mails pour utiliser le certificat let's encrypt ?

Bonsoir,

Qu'entendez vous par configurer les services mails pour utiliser Let's Encrypt?

Lors de la génération du certificat, j'ai coché sécuriser la messagerie web sur ce domaine, ensuite j'ai bien vérifier dans les paramètres de la messagerie que le "Certificat SSL/TLS pour la messagerie" est bien sur Let'encrypt mondomaine.fr

Y a t'il autre chose à faire?

Bonjour,

Le certificat let's encrypt à été déployé sur apache (http/https) uniquement ? Ou aussi sur le serveur mail via les protocole smtp/imap/pop?

Bonjour,
Problème résolu, j'ai été voir dans Outils & Paramètres -> Certificats SSL/TLS et dans "Certificats pour la sécurité de la messagerie " le statut était inconnu, j'ai changé ce statut et sélectionnant le certificat générés par Let's Encrypt.

Ensuite si j'utilise comme serveur entrant / sortant, mondomaine.fr ça fonctionne mais si j'utilise mail.mondomaine.fr ça ne marche pas. Ce qui me semble normal dans la mesure où l'extension Let's Encrypt génére 2 certificats celui de mondomaine.fr (+ www si on coche la case) et webmail.mondomaine.fr (si on coche la case également).

Par contre si je souhaite utiliser mail.mondomaine.fr quelle est la marche à suivre? Créer un sous domaine mail.mondomaine.fr et générer un certificat uniquement pour ce sous domaine (sans cocher les cases inclure www et sécuriser la messagerie web sur ce de domaine)? Si c'est le cas, quid de la gestion DNS de ce sous dmaine (laisse t'on tout par défaut)?

Merci


domaine mail.mondomaine.fr et générer un certificat uniquement pour ce sous domaine (sans cocher les cases inclure www et sécuriser la messagerie web sur ce de domaine)? Si c'est le cas, quid de la gestion DNS de ce sous dmaine (laisse t'on tout par défaut)?


Bonjour,
exactement, vous avez tout compris. Mais si vous comptez héberger plusieurs domaines, il faudra à un moment choisir quelle adresse utiliser car vous ne pouvez configurer qu'un seul certificat SSL sur le serveur mail.
Rien ne vous oblige à utiliser l'adresse associée à votre enregistrement MX. Le plus simple est souvent d'utiliser le même certificat SSL et donc la même adresse pour l'accès au panel Plesk et au serveur mail.

Ok merci pour vos conseils, en général je n'utilise qu'un plesk par domaine sur un vps (ou au pire, 1 plesk avec 1 domaine + x sous domaine ou x alias), donc ça ne devrait pas gêner.

Bonjour.
J'ai le même soucis de certificat.
J'ai créer un sous domaine mail.mondomaine.com (que faire du site web créer pour le sous domaine ?)
J'ai générer un certificat avec Let's Encrypt sans coché www et webmail.
Et j'ai toujours le même soucis de certificat.

État du certificat
Ce site essaie de s'identifier lui-même avec des informations invalides.
Mauvais site
Émis pour :
Non Commun (CN) *.reseller.mis.ovh.net
Organisation (O)

Si j'essaye en STARTTLS j'ai comme réponse "Protocol Error"
en TLS > Could not connect to mail.mondomaine.com

La seul façon de me connecter sans problème c'est en Regular (non-secure)

J'ai le même soucis avec ftp.mondomaine.com.

> il faudra à un moment choisir quelle adresse utiliser car vous ne pouvez
> configurer qu'un seul certificat SSL sur le serveur mail.

Un seul certificat pour tout le serveur ou un seul certificat par domaine ?

Je dois transférer une dizaine de domaines sur mon plesk VPS Classic et j’espère pourvoir avoir ce type de config
mondomaine1.com
mail.mondomaine1.com
smtp.mondomaine1.com

mondomaine2.com
mail.mondomaine2.com
smtp.mondomaine2.com

À bientôt
Nexus

Allo help !!!

Bonjour,

Sur les VPS classic, vous n'avez malheureusement pas le choix.
Il vous faut utiliser hrXXXXXX.reseller.mis.ovh.net en tant qu'adresse de serveur IMAP, POP et SMTP.

Bonsoir VirtuBox

Merci pour l'info, heureusement je suis pas revendeur sinon cela fait pas très sérieux.
Jje viens d'essayer la meme chose pour le FTP et la j'ai une fenêtre "certificat inconnu"
Pour le FTP vous avez une astuce ?

Les difficultés viennent sûrement des noms certifiés. Let's encrypt permet, dans un même certificat, de certifier plusieurs noms (mais pas de wildcard). Il est facile de vérifier pour quels noms votre certificat est valide.
- Se connecter à votre serveur Web avec Firefox, en https
- Cliquer sur le cadenas
- Fouiner dans les détails du certificat pour afficher le champ: Certificate Subject Alt Name.

humm, pas de wildcard?
https://letsencrypt.org/2017/07/06/wildcard-certificates-coming-jan-2018.html

Vi enfin les wildcards sont un peu pénible à créer, faut passer par une validation DNS…

Bonjour,

Pas forcément acme.sh est capable d'utiliser l'APIv6 de OVH pour faire une validation DNS.

Cordialement, janus57