Certificat SSL impossible

Bonjour,

Depuis quelqu'un, j'ai un message d'erreur dès que je lance une requete pour un certificat SSL de nom de domaine.
J'ai déjà deux noms de domaines configurés via let's encrypt et ca n'avait posé aucun problème lors de la demande SSL.

Pour info quand je lance la demande certificat SSL il me dit qu'aucun nom de domaien n'a été trouvé dans mon Debian, pourtant dans /etc/hosts j'ai mis un ServerName et dans apache2.conf également

Dès que je fais une demande SSL maintenant, ce message apparait tout le temps :slight_smile:

Je suis sous OVH, pourtant ma table DNS ne semble pas trop mauvaise.
Je fais un ptit CNAME qui pointe vers mon domaine principal qui pointe en AAA sur mon IP publique.

Avez vous une solution s'il vous plait ?

Merci par avance :slight_smile:

1 Like

Bonjour @ClementG,

Veuillez excuser mon utilisation de la traduction automatique. Je peux lire le français mais je ne le parle pas vraiment.

Il y a un pare-feu quelque part qui bloque les connexions entrantes sur le port 80 (mais pas le port 443). L'utilisation du port 80 est requise pour la méthode que vous utilisez.

Le blocage du port 80 apparaît comme une erreur de routage "pas de route vers l'hôte" via ICMP, mais il s'agit clairement d'une erreur de pare-feu car une connexion à exactement la même adresse IP réussit sur le port 443.

Voir également

5 Likes

Merci pour votre réponse @schoen !

J'utilise un pare-feu virtuel ( iptables ) sur mon raspberry pi pour sécuriser mon serveur Nextcloud et mon site web.
Pensez vous que ca vient de là ?
Sur ce pare-feu j'ai limité les tentatives de connexion SSH (port 22 je pense que ca na aucun impact ) et sécuriser tout ce qui est DDOS de mon site.

Merci par avance :slight_smile:

1 Like