• [^] # Re: J'crois que c'est clair...

    Posté par . En réponse au message Client XMPP Chatsecure : certificat SSL reject. Évalué à 1. Dernière modification le 31 décembre 2017 à 11:00.

    En effet serveur1.fr n'est pas nom de domaine.

    Par contre, j'ai remarqué qu'en supprimant les règles de mon part-feu de ma raspberry et avec les ports 443 & 80 ouvert de ma box redirigé vers la raspberry, j'ai réussi à générer un certificat -> plus d'erreur.

    Pourtant j'avais bien ajouté les exceptions au port 443 et 80 en INPUT, qu'est-ce que je devrais ajouter en plus comme exception à mon part-feu ?

    Voici les règles concernant le port 443 et 80 :

    # Certificat (Prosody)
    /sbin/iptables -t filter -A INPUT -p tcp --dport 443 -j ACCEPT
    /sbin/iptables -t filter -A INPUT -p tcp --dport 80 -j ACCEPT
    root@raspberrypi:/home/pi# iptables -L
    Chain INPUT (policy DROP)
    target prot opt source destination 
    ACCEPT all -- anywhere anywhere 
    ACCEPT icmp -- anywhere anywhere 
    ACCEPT tcp -- anywhere anywhere tcp dpt:4448
    ACCEPT tcp -- anywhere anywhere tcp dpt:https
    ACCEPT tcp -- anywhere anywhere tcp dpt:http
    ACCEPT tcp -- anywhere anywhere tcp dpt:xmpp-client state NEW,RELATED,ESTABLISHED
    ACCEPT tcp -- anywhere anywhere tcp dpt:xmpp-server state NEW,RELATED,ESTABLISHED
    ACCEPT tcp -- anywhere anywhere tcp dpt:5280 state NEW,RELATED,ESTABLISHED
    ACCEPT tcp -- anywhere anywhere tcp dpt:5281 state NEW,RELATED,ESTABLISHED
    Chain FORWARD (policy ACCEPT)
    target prot opt source destination 
    Chain OUTPUT (policy ACCEPT)
    target prot opt source destination 
    ACCEPT all -- anywhere anywhere 
    ACCEPT icmp -- anywhere anywhere

    Je ne vois pas ce qui peut pauser problème. Qu'est-ce que je dois ajouter comme exception pour que la commande suivante se fasse sans erreur du port 443 : certbot certonly -d serveur1.fr !?

    Merci d'avance