Bonjour,
J'ai un nom de domaine au travers Google (initialement motivé pour remplacer gmail par lui). Il y a quelques années, j'ai décidé de me domotiser. J'ai donc ajouté un sous-domaine en utilisant mon compte qui se trouve en fait chez ENom (pour Google): domotique.idfi-solutions.com
J'utilise Jeedom pour ma domotique. Elle tourne sur un pi3b+ avec Desbiens comme système d'exploitation. J'ai ajouté un certificat Let's Encrypt qui se renouvelle automatiquement.
Tout tourne comme une horloge depuis quelques années.
Mais voilà:
Acte 1: Au mois de février, en guise de page de login, j'ai eu une superbe page rouge de site dangereux! Merci Google Je me suis tourné vers la communauté Jeedom. Il faut savoir que mon installation est hyper standard. Je n'ai pas le goût et la compétence pour me lancer à faire du code là dedans (en dehors des scénarios domotiques). De plus je suis le seul utilisateur de mon système.
Acte 2 Au travers de ce lien:
j'ai utilisé le champs texte dédié à la description de la solution appliqué pour y remédier, pour expliquer la situation comme je l'ai fait au dessus. C'était d'autant plus pertinent qu'on y trouvait zéro information sur une potentielle page corrompue. Quelques jours plus tard, tout était redevenu normal.
Acte 3: Vers la fin du mois de mars, retour de la page rouge ! Mais je n'avais pas le temps de m'en occuper. Ce que je viens de faire ces derniers jours. Je suis donc retourné vers la communauté Jeedom. Là surprise. Si on était deux touchés en février. Cette fois on était bien plus nombreux. Et vous savez quoi ? Tous sans exception, on a un certificat Let's Encrypt. À ce niveau, difficile que ce soit un hasard.
Donc, question 1: Quelqu'un est-il au courant que cela se produit pour autre chose que Jeedom? Dans tout les cas, avez-vous une idée de ce qui se passe? Et évidemment quelle serait la solution ?
Acte 4: Moi je suis à Montréal au Canada. J'ignore si vous êtes au courant mais nous sortons tout juste des effets, la semaine dernière, d'un épisode de pluie verglaçante avec vents. Résultat, on a été des milliers sans électricité et même le câble internet ne fonctionnait plus (4 jours pour retrouver ce dernier.
La surprise est que je ne suis plus capable d'accéder à mon Jeedom autrement que par l'IP (donc port 80 sur mon réseau). Quel que soit le navigateur, l'URL ne renvoie rien. Donc port 443. Avec l'aide de membres de la communauté Jeedom, on essaye de comprendre ce qui se passe. Mais moi j'ai un doute à propos du certificat. Sa date de renouvellement était (Murphy oblige) durant les coupures.
En faisant:
sudo certbot certificates
Je vois bien qu'il s'est malgré tout renouvelé dès qu'il a pu le faire. Aujourd'hui il est valable jusqu'au mois de mai. Mais ...
Question 2: Ce peut-il que, quelque part dans la chaine (routeur, pi, etc) il y avait quelque chose de défaillant lié au port 443 qui aurait fait que le certificat c'est mal renouvelé ?
Question 3: Si c'est possible, est ce que je peux écraser l'actuel pour en renouveler un ? Il me semble que Let's Encrypt empêche de renouveler un certificat qu'il considère encore valide.
Merci par avance pour vos réponses.