Aller au contenu

Messages recommandés

Posté(e) (modifié)

J'ai refait un rebuilt puis un update ça n'a rien donné.

Je vais recommencer à zéro mais je me pose une question concernant le certificat wildcard

bitwarden n'y figure toujours pas. En fait pour faire apparaître le domaine bitwarden.ndd.tld dans la config du certificat il faudrait peut être le renseigner dans le proxy inversé. Mais je ne sais pas comment l'ajouter, il n'apparaît pas non plus. C'est pour cela que j'imaginais qu'il fallait que je crée DDSM. Existe-t-il un tuto pour son paramétrage?

Modifié par Jeff777
Posté(e)

Quel rapport avec DDSM ?

Et non, pas besoin que le domaine Bitwarden soit dans ta zone DNS. J'utilise moi même Bitwarden tous les jours (installé via Docker) et j'ai moi même un certificat wildcard.

Posté(e)

Quelle réponse rapide !!

Bon je ne connais pas grand chose sur docker et je découvre en même temps que j'essaie d'installer bitwarden. Par contre j'ai mis un CNAME bitwarden dans mes deux zones : privée et publique.

Il ne fallait pas ????

Posté(e)

Pas la peine avec ton entrée *.ndd.tld

Je te l'ai expliqué au dessus !

Recommence l'installation et veille avant à ce que tous tes containers Bitwarden soient supprimés ainsi que le dossier Docker/Bitwarden vidé !

Posté(e)

toujours pareil. J'ai bien supprimé les conteneurs bitwarden et vidé le dossier docker/bitwarden par contre je n'ai pas touché aux images bitwarden. Ce qui fait que l'installation a été plus rapide.

Fallait-il les supprimer ?

J'ai bien envie de renouveler mon certificat et de retenter le coup.

Posté(e) (modifié)

Non, pas la peine de toucher aux images normalement qui ne sont que les programmes d'installation. Elles ont normalement subies aucune modification même après installation.

Tout se passe dans les containers.

 

Pour imager, une image Docker, c'est simplement un exécutable comme sous Windows. C'est compilé et prêt à être installé.

Modifié par Zeus
Posté(e) (modifié)

oui c'est bien ce que je pensais.

Je vais tenter mon idée

 

Modifié par Jeff777
Posté(e)

Mais quelle nouille je suis ! mes certificats n'ont pas les même extensions. 

Capture.JPG.c81ecbee2daf74c8edaea955d35d2767.JPG

et fallait les renommer chain.pem  certificate.pem privkey.pem c'est bien cela ? Mais je suppose que je ne peux pas les renommer avant de les avoir convertis en .pem. J'ai vu quelque chose à ce sujet dans sslforfree

Posté(e) (modifié)

Oui oui tu peux les renommer sans modification. Ce n'est que des fichiers textes contenant des informations et données sur ton certificat 😉

Et quand je te demandai ce matin si c'était renommé correctement, je pensais aux extensions aussi 🤣

Modifié par Zeus
Posté(e)

ho ça va!  Ne m'enfonce pas ! 😉

Bon s'il ne s'agit que de  renommer les extensions (sans se tromper) ça devrait être rapide.

Posté(e)

Trois secondes, mon oeil !😢

Après une autre tentative infructueuse j'ai encore tout remis à zéro et désinstallé docker. 

Réinstallé docker, suivi le tuto point par point (rien fait sur le domaine puisque j'ai un certif wildcard).Toujours pareil le conteneur nginx fait le yoyo .

Dans son journal toujours la même erreur et pourtant tout les certificats et leurs dossiers sont nommés correctement cette fois-ci :

Capture.thumb.JPG.e1e6cdd5acce656c225adfc3001e2903.JPG

Peut-être que je n'ai pas correctement validé mes certificats. Je vais relire ton tuto sur le certificat wildcard. Pourtant j'arrive bien à me connecter en https de l'extérieur !

Posté(e) (modifié)

J'ai trouvé cela :

https://stackoverflow.com/questions/51899844/nginx-ssl-no-start-line-expecting-trusted-certificate

En gros il est dit que le nom et l'extension du certificat importe peu  😂

Tout ce qui compte c'est le texte et là le système attend : BEGIN TRUSTED CERTIFICAT et non BEGIN CERTIFICATE. Donc il suffit d'ajouter TRUSTED   (aussi à la fin). Surréaliste, j'ai du mal à le croire !

Bon il est tard et je vais essayer cela demain et je vous tiens au courant

 

Modifié par Jeff777
Posté(e) (modifié)

Rebonjour,

Bon j'ai fait plusieurs essais mais toujours le même problème avec docker-nginx et toujours la même erreur.

Je ne pense pas que cela vienne du wildcard j'arrive bien à me connecter en SSL de l'extérieur et j'ai testé sur internet :

voir ci-après

Une question :

pendant les installations je n'ai que le warning suivant :

docker network_default not found

mais l'installation se déroule normalement après cela.

Est-ce qu'il manquerait quelque chose dans docker ? Je l'ai juste installé sans config particulière.

Je vais essayer d'installer une autre appli. pour voir. 

 

 

Modifié par Jeff777
Posté(e) (modifié)

Et tu as suivi pas à pas l'installation ?

Pour le message d'erreur, je me souviens plus trop mais j'ai un vague souvenir que j'avais la même erreur sans conséquences.

Ton installation se situe bien dans un dossier /Docker/Bitwarden ? Docker étant le dossier partagé ?!

Modifié par Zeus
Posté(e)
il y a 7 minutes, Zeus a dit :

Et tu as suivi pas à pas l'installation ?

Ben oui, j'ai même essayé de faire quelques variantes comme par exemple installer les certificats au moment où l'install le demande et non pas dans l'ordre du TUTO.

 

il y a 10 minutes, Zeus a dit :

Ton installation se situe bien dans un dossier /Docker/Bitwarden ? Docker étant le dossier partagé ?!

oui

Qu'est-ce que tu conseilles d'installer avec docker pour le tester ?

Posté(e)

Je conseille rien moi, c'est à chacun son besoin 🤣

Maintenant, si tu veux tester simplement Docker, tu peux installer tout et n'importe quoi. En simple, tu as Emby et Plex par exemple.

Posté(e)

Merci, finalement j'ai installé DDSM et ça à l'air de fonctionner. Par contre je ne sais pas trop à quoi ça sert 🙄

Sinon je viens de faire une découverte :

Jusqu'à présent j'utilisais mes certificats de freeforSSL mais si j'exporte le certificat du syno (issu des certificats freeforSSL) j'ai les fichiers correctement nommés. Je vais essayer cela !!!!

Posté(e) (modifié)

Bon il y a du mieux ! Mais j'ai encore un sous avec le conteneur nginx qui ne veut pas démarrer :

(si le fichier existe quel est le problème ?... ou alors il faut le supprimer !!!)

Error 2019/03/08 14:52:11 admin Start container bitwarden-nginx failed: {"message":"mkdir /var/run/docker/libcontainerd/containerd/590d65330abcd85db38df3cdb258a246a4ee377d2a245858fddfcb7cf948a543: file exists"
Modifié par Jeff777
Posté(e)

Tu le tires d'ou  ce message ?

mkdir est une commande GNU/Linux qui permet de créer un répertoire (dossier).

Et apparemment, ce dernier existe déjà (590d65330abcd85db38df3cdb258a246a4ee377d2a245858fddfcb7cf948a543)

Posté(e) (modifié)

@Zeus  question rapidité tu es le Lucky Luck du forum !

Il faut que je supprime ce répertoire alors pour que cela fonctionne ?

 

Le message vient du journal de docker

Capture.thumb.JPG.43b9339f7efb96bf94258f3814a2e86c.JPG

Modifié par Jeff777
Posté(e)

Je ne sais pas, mais si il est lié à Bitwarden mais oui, il faudrait certainement faire le ménage dans /var/run/docker/libcontainerd/containerd/

Et je suis rapide car je suis à cet instant précis sur mon ordi et que je reçois une notification au sujet alors je viens voir la suite.

J'ai un peu de mécanique à faire alors je sais pas si je vais suivre toute l'après-midi comme ça 🤣

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.