Utiliser certificat SSL sur redirection

Bonjour à toutes et à tous,

Je me sers du domaine queyras.fr pour accéder à un SAAS hébergé sur un serveur en local.
Dans OVH, Il y a donc une redirection vers l'IP externe de ce serveur et le routage NAT vers les ports de ce service.
Est-il possible de bénéficier d'un certificat SSL let's encrypt d'OVH pour accéder à ce service en HTTPS ?

Merci d'avance,

Charles


Est-il possible de bénéficier d'un certificat SSL let's encrypt d'OVH pour accéder à ce service en HTTPS


Non vous devez faire ça sur votre serveur en local. (et veillé que vous avez routé le port 443 dans votre NAT)

Il y a donc une redirection vers l'IP externe


Si vous utilisez les redirections OVH c'est mort, car elles ne supportent pas HTTPS.
J'espère que vous avez au contraire mis l'adresse IP de votre domicile/bureau dans la zone DNS de votre domaine.

Hello Fritz2cat,
Merci pour votre retour rapide.
J'ai créé une redirection dans la zone DNS qui pointe vers l'adresse IP fixe du serveur dans nos locaux.
Le souci, c'est que je ne vois pas comment émettre un certificat validé qui me permette d'accéder depuis l'extérieur à ce service hébergé dans nos locaux…
Je pensais pouvoir utiliser le générateur de certificat let's encrypt de OVH pour pallier à ce problème :confused:
Merci d'avance,


une redirection


Bonjour,

QUel est votre nom de domaine, pour qu'on puisse examiner cela ?

Bonjour,
queyras.fr


queyras.fr


Bonjour,

queyras.fr has address 46.218.9.164
queyras.fr has IPv6 address 2001:41d0:301::29

Attention votre AAAA (ipv6) pointe vers le cluster029 d'OVH.
Si votre connexion SFR n'a pas d'adresse IPv6, supprimez tout enregistrement AAAA dans votre sone DNS.

C'est le serveur web qui se trouve derrière cette connexion SFR qui doit ouvrir son port 80 + son port 443 et implémenter SSL.


Pouvez-vous nous en dire plus sur ce serveur 46.218.9.164 qui a l'air tout-à-fait mort ?
Box SFR non configurée avec du port forwarding ? Serveur Windows ? Linux ?

Merci pour l'info, je vais supprimer l'enregistrement IPV6

Pour l'instant le port 80 et 443 sont fermés, car nous voulons éviter de les ouvrir tant que nous ne trouvons pas la solution pour accéder en https.
Le serveur est bien derrière la box SFR qui sera configurée pour rediriger le trafic du port 443 vers le service hébergé sur un Apache dans le serveur windows server 2022.
Il s'agit d'un SAAS (une photothèque) de l'éditeur Orkis. Cette dernière doit être accessible de l'extérieur, mais nous souhaitons éviter d'ouvrir le port 80 :smiley:


Il s'agit d'un SAAS (une photothèque) de l'éditeur Orkis.


C'est cet éditeur qui doit vous documenter comment créer votre certificat (par exemple Let's Encrypt)

C'est bien là le problème, ils se contentent d'installer la solution à distance, mais d'aucun paramétrages et encore moins d'installer le certificat…
Et j'ai bien peur qu'en générant un certificat autosigné avec un logiciel type certifytheweb, la connexion ne soit pas considérée comme sûre lors de l'accès distant.
En tout cas merci pour votre temps.
Bonne journée


certifytheweb


Je ne connais pas cette boutique qui a l'air de faciliter la génération de certificats Let's Encrypt sur Windows.

Tout ce qui concerne Let's Encrypt doit absolument être automatisé, car ces certificats ont une durée de validité de 13 semaines, il faut donc les renouveler tous les 3 mois.

Ils sont considérés comme sûrs par les navigateurs web.

Bonjour @OTGQO,

Si le retour apporté par @Fritz2cat répond à votre demande, je vous invite à marquer ce dernier comme solution.

Dans le cas contraire, n’hésitez pas à ajouter des informations afin qu’une nouvelle réponse vous soit apportée par la communauté.

^FabL