danielpm83 Posté(e) le 7 mai 2017 Posté(e) le 7 mai 2017 Bonjour, Après avoir suivi les différentes étapes du tutos je me retrouve maintenant avec un nas qui devrait être sécure :) (merci encore à Fenrir). Je note juste un soucis : depuis l'utilisation du reverse proxy, je n'arrive plus à synchroniser avec mon iPad et mon iPhone mes serveurs caldav et carddav en utilisant le https; (le port443 étant le seul ouvert dans mon routeur). Si j'ouvre le port 80 alors cela fonctionne en reconfigurant mon reverse proxy. mais rien en HTTPS. A chaque fois IOS me dit :Connexion impossible avec SSL. Une piste à explorer ? Merci 0 Citer
Fenrir Posté(e) le 8 mai 2017 Posté(e) le 8 mai 2017 Vérifie que ton certificat est bien valide pour le nom que tu configures. 1 Citer
danielpm83 Posté(e) le 8 mai 2017 Auteur Posté(e) le 8 mai 2017 Le 5/8/2017 à 3:16 AM, Fenrir a dit : Vérifie que ton certificat est bien valide pour le nom que tu configures. La gestion des certificats est encore obscure pour moi. Aurais tu un tuto de comment ça fonctionne ? Merci. Envoyé de mon iPhone en utilisant Tapatalk Pro 0 Citer
Fenrir Posté(e) le 8 mai 2017 Posté(e) le 8 mai 2017 http://www.nas-forum.com/forum/topic/56102-problème-certificat-envoi/?do=findComment&comment=1319325327 0 Citer
danielpm83 Posté(e) le 8 mai 2017 Auteur Posté(e) le 8 mai 2017 Le 5/8/2017 à 3:16 AM, Fenrir a dit : Vérifie que ton certificat est bien valide pour le nom que tu configures. Développer Alors après vérification le certificat semble correct (voir image envoyée). Quand je me connecte sur le nom de domaine de base, le certificat est bien accepté. Par contre lorsque je me connecte avec le sous domaine https://cal.mon.nomdedomaine j'ai bel et bien une erreur de certificat : Unable to communicate securely with peer: requested domain name does not match the server’s certificate. J'espère donné suffisemment d'informations, mais d'avance un tout grand merci. 0 Citer
Fenrir Posté(e) le 8 mai 2017 Posté(e) le 8 mai 2017 Si ton certificat n'est pas valide pour cal.mon.nomdedomaine, en entier, mais seulement pour "le nom de domaine de base", c'est normal. Tu peux/dois créer ton certificat avec les différents noms que tu utilises, dans le cas présent il te faut : "le nom de domaine de base" et "cal.mon.nomdedomaine" 0 Citer
danielpm83 Posté(e) le 8 mai 2017 Auteur Posté(e) le 8 mai 2017 Le 5/8/2017 à 8:48 PM, Fenrir a dit : Si ton certificat n'est pas valide pour cal.mon.nomdedomaine, en entier, mais seulement pour "le nom de domaine de base", c'est normal. Tu peux/dois créer ton certificat avec les différents noms que tu utilises, dans le cas présent il te faut : "le nom de domaine de base" et "cal.mon.nomdedomaine" Développer Effectivement cette partie là maintenant fonctionne. Quand à partir de mon navigateur j'entre les noms de domaines, plus de messages d'erreurs. Top ! Merci. Par contre mon soucis initial avec IOS persiste apparemment... faut il explorter le certificar sur les appareils ? 0 Citer
Fenrir Posté(e) le 8 mai 2017 Posté(e) le 8 mai 2017 Tu dois avoir un autre souci avec ton ibidule. Je suppose que tu n'as aucun message d'erreur exploitable (comme trop souvent avec Apple) ? 0 Citer
danielpm83 Posté(e) le 8 mai 2017 Auteur Posté(e) le 8 mai 2017 Le 5/8/2017 à 9:01 PM, Fenrir a dit : Tu dois avoir un autre souci avec ton ibidule. Je suppose que tu n'as aucun message d'erreur exploitable (comme trop souvent avec Apple) ? Développer Effectivement pas grand chose d'exploitable hormis un "Connexion impossible avec SSL : voulez-vous tenter de configurer le compte sans SSL?" 0 Citer
Fenrir Posté(e) le 8 mai 2017 Posté(e) le 8 mai 2017 Et sans SSL, avec la même adresse, ça fonctionne ? 0 Citer
danielpm83 Posté(e) le 8 mai 2017 Auteur Posté(e) le 8 mai 2017 Le 5/8/2017 à 9:21 PM, Fenrir a dit : Et sans SSL, avec la même adresse, ça fonctionne ? Développer Le CALDAV oui... le CARDDAV non... Bon problème solutionné :) Et effectivement iBidule était la cause. J'ai du faire un reset des paramètres réseau et ça a fonctionné directement. Voilà une bonne chose de règlée. En tout cas, merci Fenrir pour ton support et ton partage. 0 Citer
Einsteinium Posté(e) le 8 mai 2017 Posté(e) le 8 mai 2017 Séparation du tuto pour plus de clarté 0 Citer
danielpm83 Posté(e) le 8 mai 2017 Auteur Posté(e) le 8 mai 2017 Le 5/8/2017 à 9:36 PM, Einsteinium a dit : Séparation du tuto pour plus de clarté Développer Effectivement, merci. Désolé pour avoir pollué le sujet. 0 Citer
Einsteinium Posté(e) le 8 mai 2017 Posté(e) le 8 mai 2017 Pas spécialement de la pollution, le sujet à dérivé et la séparation fait suite à la demande de l'auteur du tuto, vous pouvez poursuivre tranquillement ;-) 0 Citer
Messages recommandés
Rejoindre la conversation
Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.