Aller au contenu

[Résolu]CONFIGURATION HTTPS ERREUR CERTIFICAT


Messages recommandés

Bonjour,

 

 J'ai installé un certificat SSL d'une autre autorité que synology sur mon nas, mais après avoir activé le https c'est toujours en connexion non sécurisée. Je crois qu'il y'a une énormité (manque quelque chose) dans ma config.

Voir la pièce jointe.

Est-ce que quelqu'un aura la patience de me guider, je suis un novice !

Sans titre.png

Lien vers le commentaire
Partager sur d’autres sites

il y a 15 minutes, Jarodesnas a dit :

J'ai installé un certificat SSL d'une autre autorité que synology sur mon nas, mais après avoir activé le https c'est toujours en connexion non sécurisée.

Bonjour,

Ton navigateur affiche que le site n'est pas sécurisé car tu te connecte en utilisant l'ip du NAS? (a noter que c'est juste un avertissement, tu es bien en https)

Or ton certificat n'est valable que pour le nom de domaine utilisé pour avoir le certificat.

Lien vers le commentaire
Partager sur d’autres sites

Bonjour Maxou 56,

En effet en rouge c'est l'ip du NAS synology DS166

Je ne m'y connais pas du tout mais j'ai des bases, peux tu me guider dans la marche a suivre pour que je puisse eviter cette erreur

( je me lancerai à l'étape du Vhost pour mon site wordpress si j'arrive a résoudre ce problème)

Il y a 4 heures, maxou56 a dit :

Bonjour,

Ton navigateur affiche que le site n'est pas sécurisé car tu te connecte en utilisant l'ip du NAS? (a noter que c'est juste un avertissement, tu es bien en https)

Or ton certificat n'est valable que pour le nom de domaine utilisé pour avoir le certificat.

J'ai aussi activé un domaine personnalisé mais ça ne fonctionne pas, il y'a aucun mystère j'ai fait une erreur dans ma config

Lien vers le commentaire
Partager sur d’autres sites

J'ai compris la nuance. Dans ce cas, maintenant j'ai activé mon nom de domaine sur le NA et je suis toujours en rouge sans https !

Qu'est-ce que tu pourrais suggérer ?

Et est-il possible d'être en connexion sécurisée sans nom de domaine que ça m'est arrivé avec un nouveau certificat ?

 

Bien cordialament

Lien vers le commentaire
Partager sur d’autres sites

Votre nom de domaine vous permet d'accéder à votre IP publique à partir du WAN.

Lorsque vous êtes sur votre LAN, vous passez par l'IP privée du NAS qui elle n'est pas une URL comportant le nom de domaine. Par conséquent le certificat qui est exclusivement destiné à votre ndd n'est d'aucune utilité sur le LAN. D'où l'indication dans votre navigateur.

Si vous voulez que votre certificat fonctionne aussi sur le LAN, c'est à dire que vous voulez atteindre vos services avec la même URL que ce soit côté WAN ou côté LAN, il faut utiliser le DNS Server du NAS pour séparer les zones LAN et WAN. Il y a un tuto de Fenrir dans la partie Tutoriels à ce sujet. Mais je vous préviens tout de suite, c'est un sujet qui nécessite quelques connaissances de base.

Lien vers le commentaire
Partager sur d’autres sites

Bonjour,

il fonctionne sur le wan ?

Il y a 8 heures, Jarodesnas a dit :

J'ai bien fait au mieux, rigoureusement et j'ai séparé les zon Lan et WAN. tres eprouvant, le certificat ne fonctionne pas sur le lan,j'ai meme mon domaine qui est sans cadena !

 

Lien vers le commentaire
Partager sur d’autres sites

Pour que le serveur dns local puisse fonctionner, il faut indiquer dans le routeur l'adresse du NAS (192.168.x.x) en tant que serveur DNS principal

Et il ne faut pas oublier de vider le cache du navigateur pour l'obliger à réactualiser.

Lien vers le commentaire
Partager sur d’autres sites

  • 3 semaines après...

Bonjour Mic

 

J'ai réalisé cela au denier moment merci a toi, il ne faut en aucun cas utiliser cette IP comme adresse de redirection au nom de domaine.

Le 25/03/2020 à 09:10, pluton212+ a dit :

ton dns server est mal réglé

en plus sur le lan aucun intérêt le https

 

vrai, je me suis posé les questions plusieurs fois et je me suis pris la tête pour rien, résultat j'ai dû supprimé le DNS Server

Le 24/03/2020 à 21:07, Mic13710 a dit :

Votre nom de domaine vous permet d'accéder à votre IP publique à partir du WAN.

Lorsque vous êtes sur votre LAN, vous passez par l'IP privée du NAS qui elle n'est pas une URL comportant le nom de domaine. Par conséquent le certificat qui est exclusivement destiné à votre ndd n'est d'aucune utilité sur le LAN. D'où l'indication dans votre navigateur.

Si vous voulez que votre certificat fonctionne aussi sur le LAN, c'est à dire que vous voulez atteindre vos services avec la même URL que ce soit côté WAN ou côté LAN, il faut utiliser le DNS Server du NAS pour séparer les zones LAN et WAN. Il y a un tuto de Fenrir dans la partie Tutoriels à ce sujet. Mais je vous préviens tout de suite, c'est un sujet qui nécessite quelques connaissances de base.

J'ai dû faire autre chose. J'avais besoin d'un nom de domaine exclusif pour l'admin du NAS. En effet j'avais besoin d'y accéder en https sans trop trifouiller dans les DNS.

Du coup j'ai deux certificat et deux accès sur le web.

Un pour le Nas et un autre pour le site web....

J'ai l'impression d'avoir loupé quelque chose, cela dit ca fonctionne en https en local et en wan

Lien vers le commentaire
Partager sur d’autres sites

Invité
Ce sujet ne peut plus recevoir de nouvelles réponses.
×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.