Aller au contenu

Messages recommandés

Posté(e)

Bonjour,

 

J'utilise sur mon nas un certifcat Let's encrypt depuis des années maintenant sans aucun problÚme.

Le renouvellement se fait automatiquement avant son expiration de 90 jours habituellement.

Cependant cela fait maintenant quelques jours qu'il est expiré et impossible de faire le renouvellement.

Je n'ai pas changé de configuration, le transfert des ports 80 et 443 est toujours actif alors je ne vois pas trop le problÚme.

Y'a t'il un problĂšme en ce moment ?

 

Merci beaucoup,

Posté(e)

As tu un filtre actif sur les ip de Let's Encrypt dans ton firewall ? Si c'est le cas il faut le supprimer car ces adresses ip ne sont plus valides depuis le début d'année 

Posté(e)
il y a 1 minute, Thierry94 a dit :

As tu un filtre actif sur les ip de Let's Encrypt dans ton firewall ? Si c'est le cas il faut le supprimer car ces adresses ip ne sont plus valides depuis le début d'année 

Non je n'ai pas de filtre pour çà.

Posté(e)
il y a 5 minutes, Thierry94 a dit :

Je n'avais pas vu que ton certificat était expiré.

Dans ce cas je crois que le renouvellement n'est plus possible et qu'il faut en recréer un nouveau

Je viens d'essayer de le remplacer en créant un nouveau et j'ai une ereeur "echec de connexion à Let's encrypt".

MĂȘme problĂšme en dĂ©sactivant le firewall.

Posté(e)

@seb773

Question peut-ĂȘtre saugrenue, mais au moment du renouvellement, tes ports 80 et 443 sont-ils bien ouverts sur "TOUS" pour les IP sources dans le pare-feu du NAS ?

Cordialement

oracle7😉

Posté(e)
Il y a 1 heure, oracle7 a dit :

@seb773

Question peut-ĂȘtre saugrenue, mais au moment du renouvellement, tes ports 80 et 443 sont-ils bien ouverts sur "TOUS" pour les IP sources dans le pare-feu du NAS ?

Cordialement

oracle7😉

Oui j'ai mĂȘme essayĂ© sur une DMZ sans firewall

Posté(e) (modifié)

J'ai trouvé le problÚme.

Ce sont mes zones en IPv6 dans mon serveur DNS.

Le renouvellement passe mais uniquement en IPv4.

Modifié par seb773
correction
Posté(e)

@seb773

il y a 9 minutes, seb773 a dit :

J'ai trouvé le problÚme.

Ce sont mes zones en IPv6 dans mon serveur DNS.

TrĂšs bien et tant mieux pour toi mais tu pourrais STP expliciter un peu plus, pour que d'autres ne fasses pas la mĂȘme erreur ?

Cordialement

oracle7😉

Posté(e)

Bonjour,

J'ai créé un nouveau certificat Let's Encrypt afin d'ajouter www.ndd.fr et cela a marchĂ©. Avant de lancer la procĂ©dure, j'ai arrĂȘtĂ© Web Station parce que je craignais que le renouvellement ne dĂ©bouche sur le site web et non sur l'interface d'administration du NAS. En effet si je tape http://ndd.fr ou https://ndd.fr j'arrive sur le site web.

Fallait-il vraiment arrĂȘter Web Station ?

  • 2 semaines aprĂšs...
Posté(e)
Le 12/06/2020 à 17:20, oracle7 a dit :

@seb773

TrĂšs bien et tant mieux pour toi mais tu pourrais STP expliciter un peu plus, pour que d'autres ne fasses pas la mĂȘme erreur ?

Cordialement

oracle7😉

Bonjour, oui, j'aimerais bien des explications sur les manipulations Ă  rĂ©aliser... C'est quoi et oĂč son serveur DNS ?

Posté(e)

Bonjour Ă  tous,

VoilĂ  peut-ĂȘtre l'explication â˜ș.

Je viens de tomber par hasard sur ce site  et je me suis souvenu de ce post. 

Posté(e)

@Jeff777

Bonjour,

Merci pour le rappel de ce lien.

D'oĂč tout l’intĂ©rĂȘt de passer par un dĂ©fit "DNS-01" pour Ă©viter ce genre de dĂ©sagrĂ©ment avec le dĂ©fi "HTTP-01" et un IPv6 mal ou pas configurĂ©.

Cordialement

oracle7😉

 

Posté(e)
il y a 10 minutes, oracle7 a dit :

D'oĂč tout l’intĂ©rĂȘt de passer par un dĂ©fit "DNS-01" pour Ă©viter ce genre de dĂ©sagrĂ©ment avec le dĂ©fi "HTTP-01"

Euh...je n'ai pas compris que ce problÚme était uniquement dans le cas d'un défi "HTTP-01". Si c'est vraiment le cas ça m'arrangerai en effet.

Posté(e)

@Jeff777

Bah refait une lecture du lien que tu as donné plus haut ... C'est ce que j'en ai compris et en ai déduit via ma réponse précédente. J'ai pas bon ? Tu me mets le doute là ...

Cordialement

oracle7😉

Posté(e)

Si je te pose la question c'est que j'ai relu plusieurs fois l'article et que je ne vois nulle  part que c'est uniquement dans le cas d'un défi HTTPS-01.

L'article donne bien des précisions dans le cas de ce défi mais ne limite pas le pb à celui-ci.

Du moins avec mon maigre niveau de comprĂ©hensionÂ đŸ€Ł

Posté(e)

@Jeff777

N'oublies pas que ACME utilise de base par dĂ©faut le dĂ©fit HTTP-01. Passer par le dĂ©fit DNS-01 est une action volontaire rĂ©alisĂ©e par l'ajout de la directive correspondante dans la commande acme.sh. Du coup, j'en dĂ©duit que le problĂšme Ă©voquĂ© dans l'article est bien uniquement dans le cas http-01. C'est juste mon interprĂ©tation ... Non ? Cela dit je peux me tromper aussi đŸ˜Ș

Cordialement

oracle7😉

Posté(e)

Bonjour aux participants,

LĂ  je suis un peu perdu, d'autant plus que l'IPV6 n'est ni actif sur mon Syno, ni actif sur ma Box... J'ai forwardĂ© sur ma Box Orange (4) j'ai mĂȘme testĂ© sans pare-feu (Syno et Box)

Par contre je ne comprends pas l'avertissement du Syno :

Assurez vous que : - DNS a été correctement configuré

Est-ce que quelqu'un peut me donner les paramÚtres cÎté Box et Syno (rÚgles pare-feu et foward sur Box Orange 4)

----

J'ai aussi tenté avec Putty en SSH, et j'ai ces retours dans le log :

2020-06-28T16:05:49+02:00 NAS-SYN-ROGER synoscgi_SYNO.Core.Certificate.LetsEncrypt_1_renew[3296]: certificate.cpp:965 syno-letsencrypt failed. 200 [DNS problem: NXDOMAIN looking up A for lrogersyn.synology.me - check that a DNS record exists for this domain]
2020-06-28T16:16:21+02:00 NAS-SYN-ROGER syno-letsencrypt: syno-letsencrypt.cpp:329 File not exist. [Permission denied][/usr/syno/etc/certificate/_archive/INFO]

 

J'ai un peu de mal à décrypter tout çà malgré mes recherches...

Merci beaucoup par avance pour ceux qui veulent bien m'aider ;)

 

Posté(e)

@Popop33

Bonjour,

  1. Il est de bon ton pour les nouveaux membres de passer par la rubrique "Présentation" afin d'y faire la leur. Certains y sont sensibles ici et de cette façon, il sera plus facile d'adapter les réponses en fonction du niveau de connaissances et de la configuration utilisée. Rassures-toi il n'est pas trop tard pour bien faire ...
  2. Commence aussi, si ce n'est pas encore fait par lire et appliquer le TUTO de @Fenrir sur la sécurisation des accÚs au NAS ici. Cela devrait déjà répondre à une partie de ta demande précédente. AprÚs, reviens poser tes questions ...

Cordialement

oracle7😉

Posté(e)

Oui, pardon, je vais me présenter effectivement.

Le tuto de @Fennir , je l'ai lu et appliquĂ© Ă  la lettre comme celui pour un accĂšs VPN (par OpenVPN) dans mon cas. Je dĂ©couvre beaucoup de choses d'un coup et c'est  aussi intĂ©ressant que... compliquĂ© pour un novice 😉

Voilà, présentation faite !

Non, je ne vois pas pour le moment quel paramÚtre bloque sur ma config... J'ai pourtant avant de poster tout repassé en revue, j'ai essayé plusieurs changements. Ily a forcément quelque chose que je loupe mais quoi ?

Posté(e) (modifié)

@Popop33

il y a une heure, Popop33 a dit :

DNS problem: NXDOMAIN looking up A for lrogersyn.synology.me - check that a DNS record exists for this domain]

Ton problĂšme semble venir de ton DDNS, peut-ĂȘtre mal configurĂ©.

As-tu bien rentrĂ© ton @IP externe (celle de la box) pour ton DDNS (Panneau de configuration / Acces externe / DDNS) ? Est-ce bien toujours la mĂȘme ? (Ă  vĂ©rifier, vas voir dans l'interface d'admin de la LB, celle qui a cours)

Le port 443 est-il bien ouvert dans ton pare-feu du NAS ?

Le port 80 quant Ă  lui doit ĂȘtre ouvert uniquement pendant la pĂ©riode de renouvellement du certificat, en dehors il doit ĂȘtre fermĂ© sur le parĂ©-feu du NAS (la rĂšgle dĂ©sactivĂ©e suffit).

Cordialement

oracle7😉

 

Modifié par oracle7

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet


×   CollĂ© en tant que texte enrichi.   Coller en tant que texte brut Ă  la place

  Seulement 75 Ă©moticĂŽnes maximum sont autorisĂ©es.

×   Votre lien a Ă©tĂ© automatiquement intĂ©grĂ©.   Afficher plutĂŽt comme un lien

×   Votre contenu prĂ©cĂ©dent a Ă©tĂ© rĂ©tabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insĂ©rez-les depuis une URL.

×
×
  • CrĂ©er...

Information importante

Nous avons placĂ© des cookies sur votre appareil pour aider Ă  amĂ©liorer ce site. Vous pouvez choisir d’ajuster vos paramĂštres de cookie, sinon nous supposerons que vous ĂȘtes d’accord pour continuer.