• # heuuu

    Posté par . En réponse au message Let'sEncrypt - Game Over : Try Again. Évalué à 4.

    Entre Internet et le serveur se trouve un frontend qui redirige les flux via tunnel SSH (lors du renouvellement en https, c'est le certificat autosigné du frontend qui est émis)

    c'est peut-etre ca qui t'emmerde.

    moi j'ai du rediriger le flux 443 de l'IP publique directement vers le https du apache
    pour que le premier certificat soit correctement emis.

    j'imagine qu'ensuite ca va etre pareil lors du renouvellement.

    ou alors il faut que tu suives le mode d'emploi let's encrypt et haproxy...
    en gros faire faire les certificats, non pas par le apache final, mais par la machine intermediaire,

    c'est elle qui recoit les flux publiques, c'est elle qui fait le HTTPS,
    ensuite c'est un flux, en clair ou signé dans ton tunnel mais independant du https publié avec letsencrypt