Renouvellement certificat

Veuillez remplir les champs ci-dessous pour que nous puissions vous aider. Remarque : vous devez fournir votre nom de domaine pour obtenir de l’aide. Les noms de domaine des certificats émis sont tous rendus publics dans les journaux de Transparence de Certificat (par exemple, https://crt.sh/?q=example.com). Par conséquent, le fait de ne pas indiquer votre nom de domaine ici n’aide pas à le garder secret, mais rend plus difficile pour nous le fait de vous aider.

Je peux lire des réponses en Anglais : non

Mon nom de domaine est :

J’ai exécuté cette commande :

Elle a produit cette sortie :

Mon serveur Web est (inclure la version) :

Le système d’exploitation sur lequel mon serveur Web s’exécute est (version incluse) : raspbian buster

Mon hébergeur, le cas échéant, est :

Je peux me connecter à un shell root sur ma machine (oui ou non, ou je ne sais pas) : oui

J’utilise un panneau de configuration pour gérer mon site (non, ou fournit le nom et la version du panneau de configuration) :


Bonjour à tous,

J'ai créée un certificat letsencrypt et tout fonctionne parfaitement avec une échéance 30/10/2020.

En début octobre j'ai renouvelé mon certificat avec succès puisque lorsque je fais sur mon navigateur :

https://crt.sh/?q="mon domaine"

Il me dit bien que mon certificat est à présent valide jusqu'au 30/12/2020.

Tout comme lorsque je fais sur mon raspbian :

sudo certbot certificates

J'ai bien un message avec une date d'échéance au 30/12/2020.

En revanche,
depuis que j'ai fait ce renouvellement lorsque je clique sur le cadenas de mon navigateur pour avoir les infos du certificat, je constate qu'il reste bloqué sur ma précédente validité, à savoir le 30/10/2020, et depuis le 30/10/2020 le cadenas apparait avec un point d'exclamation orange me disant que je ne suis plus sécurisé !!!!!

Bien évidemment, j'ai vidé mon cache, j'ai tenté sur plusieurs navigateur et plusieurs pc..... rien y fait.

Merci d'avance à tous ceux qui aurait une idée pour me secourir.

Bonne journée à tous

1 Like

Have you restarted the web service?

Avez-vous redémarré le service Web?

2 Likes

J'ai un peu tout redémarré...... mais qu'entendez vous exactement par "web service" ?

1 Like

Le service Web Apache ou Nginx.
The apache or nginx web service.

2 Likes

oui ça a été fait plusieurs fois

1 Like

Veuillez afficher le fichier de configuration de l'hôte virtuel.
Please show the virtual host configuration file.

1 Like

Désolé mais parmi tous les fichiers de config j'ai du mal à comprendre lequel je dois vous fournir ?

1 Like

Utilisez-vous Apache ou Nginx?
Do you use apache or nginx?

1 Like

Apache .................................

1 Like

Veuillez afficher la sortie de:
Please show the output of:

sudo apachectl -S

1 Like

pi@raspberrypi:~ $ sudo apachectl -S
AH00558: apache2: Could not reliably determine the server's fully qualified domain name, using 127.0.1.1. Set the 'ServerName' directive globally to suppress this message
VirtualHost configuration:
*:80 127.0.1.1 (/etc/apache2/sites-enabled/000-default.conf:1)
ServerRoot: "/etc/apache2"
Main DocumentRoot: "/var/www/html"
Main ErrorLog: "/var/log/apache2/error.log"
Mutex watchdog-callback: using_defaults
Mutex default: dir="/var/run/apache2/" mechanism=default
PidFile: "/var/run/apache2/apache2.pid"
Define: DUMP_VHOSTS
Define: DUMP_RUN_CFG
User: name="www-data" id=33
Group: name="www-data" id=33

1 Like

Veuillez afficher la sortie de:
Please show the output of:

netstat -pant | grep -i listen

1 Like

pi@raspberrypi:~ $ netstat -pant | grep -i listen
(Tous les processus ne peuvent être identifiés, les infos sur les processus
non possédés ne seront pas affichées, vous devez être root pour les voir toutes.)
tcp 0 0 0.0.0.0:5900 0.0.0.0:* LISTEN -
tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN -
tcp 0 0 0.0.0.0:1883 0.0.0.0:* LISTEN -
tcp6 0 0 :::5900 :::* LISTEN -
tcp6 0 0 :::80 :::* LISTEN -
tcp6 0 0 :::8080 :::* LISTEN -
tcp6 0 0 :::22 :::* LISTEN -
tcp6 0 0 :::443 :::* LISTEN -
tcp6 0 0 :::1883 :::* LISTEN -
tcp6 0 0 :::6144 :::* LISTEN -

1 Like

Veuillez afficher la sortie de:
Please show the output of:

sudo netstat -pant | grep 443

1 Like

pi@raspberrypi:~ $ sudo netstat -pant | grep -i listen
tcp 0 0 0.0.0.0:5900 0.0.0.0:* LISTEN 446/vncserver-x11-c
tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN 485/sshd
tcp 0 0 0.0.0.0:1883 0.0.0.0:* LISTEN 441/mosquitto
tcp6 0 0 :::5900 :::* LISTEN 446/vncserver-x11-c
tcp6 0 0 :::80 :::* LISTEN 30720/apache2
tcp6 0 0 :::8080 :::* LISTEN 5221/domoticz
tcp6 0 0 :::22 :::* LISTEN 485/sshd
tcp6 0 0 :::443 :::* LISTEN 5221/domoticz
tcp6 0 0 :::1883 :::* LISTEN 441/mosquitto
tcp6 0 0 :::6144 :::* LISTEN 5221/domoticz

1 Like

Apache = 80
domoticz = 443

1 Like

Je ne comprends pas !

1 Like

Il n'y a rien à changer dans Apache. Vous devez montrer votre configuration domoticz.
There is nothing to change in Apache. You need to show your domoticz configuration.

1 Like

Bon je vais essayer de voir avec le forum domoticz, je vous remercie

3 Likes

Vous êtes très bien accueilli. Bonne chance.
You are very welcomed. Good luck.

2 Likes