Bonjour à tous,
Je me permets de vous soumettre une interrogation sur ma conf reverse proxy fraichement paramétrée en suivant ce tuto (et les tutos secu). En effet tout semble fonctionner correctement chez moi en tapant https://monsousdomaine.mondomaine.fr, mais quand j'accède de postes à l’extérieur en https j'ai des alertes de sécurité (le certificat affiché est émit par comodo pour mailconfig.ovh.net?!) et le forçage de la navigation me redirige vers www.mondomaine.fr avec le message d'accueil OVH.
J'ai fait ma conf il y a plus de 24h maintenant donc normalement la propagation est faite, je nettoie les cookies et vide le cache navigateur à chaque fois pour mes tests.
Voici ce que je veux exposer:
mondsm.mondomaine.fr vers l'interface de gestion dsm
mesfichiers.mondomaine.fr vers filestation
monsite.mondomaine.fr vers un web site perso qui tourne sous docker et expose un unique port local en http
Chez OVH voici ma conf zone DNS (je remarque que pas mal d'entrées ont été ajoutées après émission du certificat let's Encrypt):
Côté Box (je suis en IP Fixe), j'ai routé pour l'instant les ports WAN:443 vers monNASLAN:443 et WAN:80 vers monNASLAN:80. Pas de règle firewall.
Côté NAS j'ai pour l'instant décoché la redirection http vers https, ouvert les ports 443 et 80 full patate dans le firewall (je restreindrai ensuite), j'ai émis un certificat let's encrypt pour mondomaine.fr ainsi que pour les objets www.mondomaine.fr, mondsm.mondomaine.fr, mesfichiers.mondomaine.fr, monsite.mondomaine.fr plus quelques autres en prévisions mais qui ne sont pas encore mappés dans mon reverse proxy. J'ai supprimé le certificat Synology.
Côté reverse proxy je mappe mes sous domaines https://mondsm.mondomaine.fr, https://mesfichiers.mondomaine.fr et https://monsite.mondomaine.fr (sans HSTS) vers mes ports http locaux respectifs.
Enfin j'ai créé le .htaccess à la racine dans webstation avec l'url rewritting.
Les questions que je me pose sont donc:
Est-ce que j'ai un problème dans mes entrées zone DNS chez OVH?
Est-ce que tout simplement il faut que j'attende plus longtemps pour la propagation (déjà presque 30h de passées quand même)?
Est-ce que le fait d'émettre un certificat pour des sous-domaines qui ne sont pas encore mappés est problématique?
Est-ce que le fait d'exposer mon site sous Docker avec un unique port http pose problème avec l'url rewritting?
J'espère avoir été exhaustif dans mes explications et je vous remercie d'avance si vous avez des pistes ou des explications sur mon problème.
Bien à vous
Kath