moi j'ai du rediriger le flux 443 de l'IP publique directement vers le https du apache
pour que le premier certificat soit correctement emis.
j'imagine qu'ensuite ca va etre pareil lors du renouvellement.
Tu veux dire dans le NAT? Si oui alors c'est impossible à automatiser (le NAT de cette BOX doit être configuré manuellement, elle peut créer automatiquement des entrées mais pas modifier (ni supprimer semble-t-il))
c'est elle qui recoit les flux publiques, c'est elle qui fait le HTTPS,
C'est se que je fais avec prestashop : c'est le frontend qui gère le renouvellement du certificat et quand un visiteur d'internet tente de joindre le service le frontend sert d’intermédiaire (et le certificat et son renouvellement son donc géré par le frontend).
Le problème c'est que pour les deux noms de domaine que je tente de certifier, c'est afin que les clients puissent joindre directement (sans intermédiaire) le second serveur depuis internet en utilisant le port 8443 (car 443 déjà occupé). Mais Let's Encrypt pour le challenge n'accepte que 80 et 443.
Un exemple (publique) est le tracker piwik suivant : https://o2.0rion.netlib.re:8443/services/bigbrother.js mon service de cloud suit cette même logique (mais j'ai pas envie de poster son URL ^ ^ ), et le joindre directement permet d'éviter de saturer le frontend.
Notons que j'avais déjà réussi à certifier les deux hostnames via serveur2 (en passant à travers le frontend et les tunnels), mais je n'ai pas réussi a renouveller, ni a re-certifier mes certificats après avoir ré-installé let's encrypt.
Mon problème du précédent thread indique, je pense, qu'il faut que j'arrive a renouveller en utilisant un challenge en http (80) évitant ainsi que le challenge râle a propos du certificat du frontend :)
PS: merci d'apporter ton aide NeoX, c'est une des plus précieuses de cette communauté :)
[^] # Re: heuuu
Posté par EauFroide . En réponse au message Let'sEncrypt - Game Over : Try Again. Évalué à 0. Dernière modification le 14 février 2017 à 16:45.
Tu veux dire dans le NAT? Si oui alors c'est impossible à automatiser (le NAT de cette BOX doit être configuré manuellement, elle peut créer automatiquement des entrées mais pas modifier (ni supprimer semble-t-il))
C'est se que je fais avec prestashop : c'est le frontend qui gère le renouvellement du certificat et quand un visiteur d'internet tente de joindre le service le frontend sert d’intermédiaire (et le certificat et son renouvellement son donc géré par le frontend).
Le problème c'est que pour les deux noms de domaine que je tente de certifier, c'est afin que les clients puissent joindre directement (sans intermédiaire) le second serveur depuis internet en utilisant le port 8443 (car 443 déjà occupé). Mais Let's Encrypt pour le challenge n'accepte que 80 et 443.
Un exemple (publique) est le tracker piwik suivant : https://o2.0rion.netlib.re:8443/services/bigbrother.js mon service de cloud suit cette même logique (mais j'ai pas envie de poster son URL ^ ^ ), et le joindre directement permet d'éviter de saturer le frontend.
Notons que j'avais déjà réussi à certifier les deux hostnames via serveur2 (en passant à travers le frontend et les tunnels), mais je n'ai pas réussi a renouveller, ni a re-certifier mes certificats après avoir ré-installé let's encrypt.
Mon problème du précédent thread indique, je pense, qu'il faut que j'arrive a renouveller en utilisant un challenge en http (80) évitant ainsi que le challenge râle a propos du certificat du frontend :)
PS: merci d'apporter ton aide NeoX, c'est une des plus précieuses de cette communauté :)
Donation Bitcoin : 1N8QGrhJGWdZNQNSspm3rSGjtXaXv9Ngat