mulanee Posté(e) le 13 décembre 2020 Partager Posté(e) le 13 décembre 2020 Bonjour, Je ne peux pas renouveler mon certificat Let's Encrypt malgré le port 80 ouvert et pas de redirection http vers https Qu'est-ce qui manque? Merci. 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
oracle7 Posté(e) le 13 décembre 2020 Partager Posté(e) le 13 décembre 2020 @mulanee Bonjour, La communication avec les serveurs de Let'Encrypt passe aussi par le port 443. Et est-il bien redirigé (NAT/PAT) vers ton NAS depuis ta box/routeur ? Est-il bien ouvert/autorisé dans le pare-feu de ton NAS ? Cordialement oracle7😉 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
mulanee Posté(e) le 13 décembre 2020 Auteur Partager Posté(e) le 13 décembre 2020 Oui pour les 2 questions: 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
oracle7 Posté(e) le 13 décembre 2020 Partager Posté(e) le 13 décembre 2020 @mulanee Bonjour, OK, tu peux alors préciser le message d'erreur reçu ? Cordialement oracle7😉 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
mulanee Posté(e) le 13 décembre 2020 Auteur Partager Posté(e) le 13 décembre 2020 Il me dit maintenant que le nombre maximal de demandes de renouvellement a été atteint. Peut-être faut il attendre, mais je pensais que c'était immédiat. 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
oracle7 Posté(e) le 13 décembre 2020 Partager Posté(e) le 13 décembre 2020 (modifié) @mulanee Bonjour, Si tu as atteint le nombre maximal c'est que tu as dépassé la limite de 5 demandes de renouvellement par semaine du certificat Let'sEncrypt. Tu n'a plus le choix maintenant il te faut attendre une semaine complète à compter de ta dernière demande pour pourvoir en réitérer une nouvelle. Maintenant, tu ne dis pas quel était le message d'erreur AVANT que tu ne dépasses la limite des demandes, c'est plutôt cela qui importe, non ? Cordialement oracle7😉 Modifié le 13 décembre 2020 par oracle7 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
mulanee Posté(e) le 13 décembre 2020 Auteur Partager Posté(e) le 13 décembre 2020 Il y a 8 heures, oracle7 a dit : @mulanee Bonjour, Si tu as atteint le nombre maximal c'est que tu as dépassé la limite de 5 demandes de renouvellement par semaine du certificat Let'sEncrypt. Tu n'a plus le choix maintenant il te faut attendre une semaine complète à compter de ta dernière demande pour pourvoir en réitérer une nouvelle. Maintenant, tu ne dis pas quel était le message d'erreur AVANT que tu ne dépasses la limite des demandes, c'est plutôt cela qui importe, non ? Cordialement oracle7😉 Voici le message d'erreur: 2020-12-13T10:47:46+01:00 SYNO synoscgi_SYNO.Core.Certificate.LetsEncrypt_1_renew[26487]: certificate.cpp:1464 Failed to renew Let'sEncrypt certificate. [200][Invalid response from http://XXX.synology.me Bonne soirée 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
mulanee Posté(e) le 26 décembre 2020 Auteur Partager Posté(e) le 26 décembre 2020 Bonjour, Nouvelle tentative. 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
.Shad. Posté(e) le 26 décembre 2020 Partager Posté(e) le 26 décembre 2020 Est-ce que le DDNS pour ton ndd synology.me est à l'état "Normal" ? Tu vas pour le modifier et tu cliques sur "Test de connexion". Accessoirement, les DNS peuvent parfois poser problème à ce niveau, tu peux temporairement essayer de les configurer manuellement, et tenter le renouvellement dans la foulée, c'est dans Panneau de configuration -> Réseau -> Interface réseau -> Configurer manuellement les DNS et tu peux mettre ceux de FdN par exemple : 80.67.169.12 et 80.67.169.40 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
mulanee Posté(e) le 28 décembre 2020 Auteur Partager Posté(e) le 28 décembre 2020 Le 26/12/2020 à 21:50, .Shad. a dit : Est-ce que le DDNS pour ton ndd synology.me est à l'état "Normal" ? Tu vas pour le modifier et tu cliques sur "Test de connexion". Accessoirement, les DNS peuvent parfois poser problème à ce niveau, tu peux temporairement essayer de les configurer manuellement, et tenter le renouvellement dans la foulée, c'est dans Panneau de configuration -> Réseau -> Interface réseau -> Configurer manuellement les DNS et tu peux mettre ceux de FdN par exemple : 80.67.169.12 et 80.67.169.40 Oui le ddns est à l'état normal J'ai changé les DNS mais j'ai toujours le message d'erreur 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
.Shad. Posté(e) le 28 décembre 2020 Partager Posté(e) le 28 décembre 2020 Ok, peux-tu tester que ton port 80 est bien ouvert ? https://www.yougetsignal.com/tools/open-ports/ 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
mulanee Posté(e) le 29 décembre 2020 Auteur Partager Posté(e) le 29 décembre 2020 Il y a 13 heures, .Shad. a dit : Ok, peux-tu tester que ton port 80 est bien ouvert ? https://www.yougetsignal.com/tools/open-ports/ Oui il est ouvert 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
pluton212+ Posté(e) le 29 décembre 2020 Partager Posté(e) le 29 décembre 2020 Bonjour, en créant un nouveau certificat ça passe ? 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
.Shad. Posté(e) le 29 décembre 2020 Partager Posté(e) le 29 décembre 2020 Dernière salve d'idées qui permettrait de détecter un problème : - faire un nslookup xxx.synology.me 8.8.8.8, ça doit te faire tomber sur ton IP publique, histoire de s'assurer que le DNS fait bien le job. - vérifier lors de la tentative de renouvellement que le NAS crée bien un fichier ./well-known/acme_challenge dans /volume1/web (via SSH). - tu peux essayer de voir ce que disent les logs, en SSH encore une fois (connecté en root ou en ajoutant sudo devant la commande) : cat /var/log/messages | grep -C 20 'acme|letsencrypt' Si rien ne fonctionne, je te conseille de créer un certificat wildcard, car ainsi la validation ne passe plus par ton NAS mais par la zone DNS de Synology. Ça implique que tous les sous-domaines de xxx.synology.me, donc par exemple domaine1.xxx.synology.me, autredomaine.xxx.synology.me, seront validés et pointeront vers ton NAS. Pour ça il suffit juste de mettre dans les alias au moment de la demande du certificat la ligne : *.xxx.synology.me (comme le propose l'exemple par défaut depuis que les wildcard sont pris en charge par DSM pour le nom de domaine que fournit Synology). 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
mulanee Posté(e) le 29 décembre 2020 Auteur Partager Posté(e) le 29 décembre 2020 (modifié) Problème réglé. Le nom de mon domaine n'était qu'une redirection. Passage en nom de domaine et ça fonctionne. Du coup je découvre que si je referme le port 80 je n'ai plus d'accès depuis l'extérieur 😞 PS:le port 80 est redirigé vers un autre port Modifié le 29 décembre 2020 par mulanee 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
domtous Posté(e) le 26 janvier 2021 Partager Posté(e) le 26 janvier 2021 (modifié) Bonjour, [url=https://goopics.net/i/PoQ3k][img]https://i.goopics.net/800/PoQ3k.png[/img][/url] certificat ok et pourtant toujours en non sécurisé une idée de plus impossible de me connecter de l'extérieur Modifié le 26 janvier 2021 par domtous 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
domtous Posté(e) le 26 janvier 2021 Partager Posté(e) le 26 janvier 2021 Voilà tout est ok pour moi il fallait attendre surement 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Messages recommandés
Rejoindre la conversation
Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.