Geronimo78! Posté(e) le 14 décembre 2023 Partager Posté(e) le 14 décembre 2023 Bonsoir Je tourne en rond sur le sujet Je suis sur un RS121+ en DSM 7.2.1 J'ai un nom de domaine (mon_domaine.fr) chez OVH avec redirection sur mon adresse IP qui fonctionne bien (en http) J'ai installé Web Station avec une page toute simple index.html J'ai un certificat let's Encryp par défaut sur mon_domaine.fr Lorsque je me connecte sous Chrome ou autre, il m'indique non sécurisé, site dangereux, .... et me dit certificat non valide et pourtant il est valide du 3/12/2023 au 02/03/2024 Merci pour votre aide Jean 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
CyberFr Posté(e) le 14 décembre 2023 Partager Posté(e) le 14 décembre 2023 Bonjour @Geronimo78!, il y a 9 minutes, Geronimo78! a dit : J'ai un certificat let's Encryp par défaut sur mon_domaine.fr As-tu bien enregistré www.mon_domaine.fr comme nom alternatif du certificat ? 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
maxou56 Posté(e) le 14 décembre 2023 Partager Posté(e) le 14 décembre 2023 (modifié) Bonsoir, @Geronimo78! C'est bien le certificat Let's Encrypt qui est utilisé pour le site et pas celui de Synology? Dans Panneau de configuration > Sécurité > Certificat > Paramètres > Configurer Modifié le 14 décembre 2023 par maxou56 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Geronimo78! Posté(e) le 14 décembre 2023 Auteur Partager Posté(e) le 14 décembre 2023 Merci pour vos réponses Le nom du certificat est mon_domaine.fr et pas www.mon_domaine.fr C'est le certificat par défaut et, sous chrome, c'est lui qui est indiqué comme non valide Celui de Synology existe aussi mais n'est pas celui par défaut Je viens de renouveler le certificat, toujours le même pb Dans le firewall du routeur qui en avant le NAS, j'ai des port forwarding en HTTP et HTTPS vers le Syno 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Mic13710 Posté(e) le 14 décembre 2023 Partager Posté(e) le 14 décembre 2023 il y a 18 minutes, Geronimo78! a dit : Le nom du certificat est mon_domaine.fr et pas www.mon_domaine.fr Si vous avez correctement fait les choses, votre certificat devrait couvrir mon_domaine.fr et *.mon-domaine.fr, le "*" étant un wilcard qui permet de couvrir les dépendants de premier niveau de mon-domaine.fr, dont www.mon-domaine.fr, video.mon-domaine.fr, etc... Si ce n'est pas le cas, il faut refaire votre certificat, non sans avoir au préalable vérifié que vous avez bien dans la zone OVH une entrée CNAME *.mon-domaine.fr qui pointe vers mon-domaine.fr. La créer si besoin. 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
CyberFr Posté(e) le 15 décembre 2023 Partager Posté(e) le 15 décembre 2023 Il y a 13 heures, Mic13710 a dit : Si vous avez correctement fait les choses, votre certificat devrait couvrir mon_domaine.fr et *.mon-domaine.fr, le "*" étant un wilcard qui permet de couvrir les dépendants de premier niveau de mon-domaine.fr, dont www.mon-domaine.fr, video.mon-domaine.fr, etc... Ou alors le certificat doit couvrir au minimum les domaines mon_domaine.fr et www.mon-domaine.fr. Il y a 14 heures, Geronimo78! a dit : Celui de Synology existe aussi mais n'est pas celui par défaut Il sert à quoi au juste ? 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Geronimo78! Posté(e) le 16 décembre 2023 Auteur Partager Posté(e) le 16 décembre 2023 Bonjour Lors de la création du certificat, dans autre nom de domaine si je mets *.mon_domaine j'ai le message "seuls les domaines synology ddns prennent en charge les certificats génériques émis par let s encrypt" et je ne peux pas aller plus loin. j'ai seulement ajouté www.mo_domaine.fr et cela a l'air de fonctionner Sous OVH j'avais déjà un CNAME www.mon_domaine.fr vers mon_domaine.fr Merci pour votre aide Jean 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
CyberFr Posté(e) le 16 décembre 2023 Partager Posté(e) le 16 décembre 2023 il y a 54 minutes, Geronimo78! a dit : Lors de la création du certificat, dans autre nom de domaine si je mets *.mon_domaine j'ai le message "seuls les domaines synology ddns prennent en charge les certificats génériques émis par let s encrypt" et je ne peux pas aller plus loin. C'est normal. Si tu veux utiliser une wilcard pour le certificat il y a ce tuto. il y a 56 minutes, Geronimo78! a dit : J'ai seulement ajouté www.mo_domaine.fr et cela a l'air de fonctionner Je te disais en effet. Le 15/12/2023 à 8:46 AM, CyberFr a dit : Ou alors le certificat doit couvrir au minimum les domaines mon_domaine.fr et www.mon_domaine.fr. 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Thomas Parvais Posté(e) le 16 décembre 2023 Partager Posté(e) le 16 décembre 2023 (modifié) bonjour, je m'intercale dans ce sujet. j'ai un DS916 depuis de nombreuses années. je voulais reactiver Web station pour profiter d'un petit service web de base. mon syno est configuré avec un domaine perso hosté chez OVH, DynDns activé et fonctionnel (maison.mondomaine.be) et il y a un CNAME * pour plus tard eventuellement mettre www.maison.mondomaine.be et ha.maison.mondomaine.be sir je fais du reverse proxy. j'ai dans "portail de connexion" activé maison.mondomaine.be comme domaine personnalisé et activé hsts. les ports 5000, 5001, 80 et 443 sont forwardés sur mon router vers mon nas. pas de firewall activé pour le moment j'ai réinstallé web station par défaut et rien changé. mes soucis: quand j'accède de l'extérieur (via mon mobile) sur http://maison.mondomaine.be je tombe curieusement sur l'interface DSM (redirigé vers https://maison.mondomaine.be), alors que je n'ai pas mentionné le port 5000 ou 5001 pourquoi ? quand j'essaye via mon mobile www.maison.mondomaine.be je tombe bien sur le portail web station par défaut mais si j'essaye la même chose de mon LAN, mon Chrome m'affiche rien : "This page isn’t working, maison.mondomaine.be didn’t send any data. sir j'accède à http://192.168.0.2 ou https://192.168.0.2 cela marche, je tombe sur web portal dans mon LAN je m'arrache les cheveux... Modifié le 16 décembre 2023 par Thomas Parvais 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
CyberFr Posté(e) le 17 décembre 2023 Partager Posté(e) le 17 décembre 2023 @Thomas Parvais, la description de ton problème est à la fois trop vague et trop vaste pour que l'on puisse t'aider, d'autant plus que l'on ne connaît pas ta configuration puisque tu n'es jamais passé par la case PRÉSENTATION. Je te recommande vivement de lire les différents tutos du forum qui te permettront d'avoir les bases techniques dont tu as besoin et donc de résoudre tes problèmes. 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Jeff777 Posté(e) le 17 décembre 2023 Partager Posté(e) le 17 décembre 2023 Ce serait bien de faire ce que te dit @CyberFr Sans plus de renseignements j'imagine ceci : Il y a 12 heures, Thomas Parvais a dit : pas de firewall activé pour le moment Grosse bétise voir le tuto Il y a 12 heures, Thomas Parvais a dit : quand j'accède de l'extérieur (via mon mobile) sur http://maison.mondomaine.be je tombe curieusement sur l'interface DSM (redirigé vers https://maison.mondomaine.be), alors que je n'ai pas mentionné le port 5000 ou 5001 normal car : Il y a 12 heures, Thomas Parvais a dit : j'ai dans "portail de connexion" activé maison.mondomaine.be comme domaine personnalisé Il y a 12 heures, Thomas Parvais a dit : quand j'essaye via mon mobile www.maison.mondomaine.be je tombe bien sur le portail web station par défaut oui car www.maison.mondomaine n'est pas trouvé puisqu'il n'a pas d'entrée dans le reverse proxy. Il y a 12 heures, Thomas Parvais a dit : mais si j'essaye la même chose de mon LAN, mon Chrome m'affiche rien : "This page isn’t working, maison.mondomaine.be didn’t send any data. Oui car pas de zone locale Il y a 12 heures, Thomas Parvais a dit : si j'accède à http://192.168.0.2 ou https://192.168.0.2 cela marche, je tombe sur web portal dans mon LAN normal également. Rajoute :5001 et tu arriveras sur le DSM 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Messages recommandés
Rejoindre la conversation
Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.