Retourner au contenu associé (entrée de forum : Client XMPP Chatsecure : certificat SSL reject)
Posté par electro575 le 31 décembre 2017 à 17:37. En réponse au message Client XMPP Chatsecure : certificat SSL reject. Évalué à 1. Dernière modification le 31 décembre 2017 à 17:37.
En complément à cela,
J'ai lancé la commande suivante :
ss -nltp LISTEN 0 5 :::443 :::* users:(("certbot",pid=3437,fd=8))
A ce qu'on m'a dit c'est de l'ipv6 :::443
Je vous recopie mon pare feu ipv4 avec iptables-persistant (j'ai créé l'exception pour le port 443 tout de même, ... je ne comprend pas)
*filter :INPUT DROP [0:0] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [13:1456] -A INPUT -i lo -j ACCEPT -A INPUT -i eth0 -p icmp -j ACCEPT -A INPUT -p tcp -m tcp --dport 4448 -j ACCEPT #-A OUTPUT -p udp --dport 53 -j ACCEPT #-A OUTPUT -p tcp --dport 21 -j ACCEPT #-A OUTPUT -p tcp --dport 80 -j ACCEPT #-A INPUT -p udp --dport 53 -j ACCEPT #-A INPUT -p tcp --dport 21 -j ACCEPT #-A INPUT -p tcp --dport 80 -j ACCEPT -A INPUT -p tcp --dport 443 -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT -A INPUT -p tcp --dport 80 -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT #-A OUTPUT -p tcp -m multiport --dports 80,443,8000 -m conntrack --ctstate NEW,RELATED,ESTABLISHED -j ACCEPT #-A INPUT -p tcp -m multiport --sports 80,443,8000 -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT -A INPUT -p tcp -m tcp --dport 5222 -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT -A INPUT -p tcp -m tcp --dport 5269 -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT -A INPUT -p tcp -m tcp --dport 5280 -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT -A INPUT -p tcp -m tcp --dport 5281 -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT -A OUTPUT -o lo -j ACCEPT -A OUTPUT -o eth0 -p icmp -j ACCEPT
Enfin voila, avec mon pare feu certbot ne fonctionne pas (toujours la même erreur), même un aptitude install en fonctionne pas !
AltStyle によって変換されたページ (->オリジナル) / アドレス: モード: デフォルト 音声ブラウザ ルビ付き 配色反転 文字拡大 モバイル
[^] # Re: J'crois que c'est clair...
Posté par electro575 . En réponse au message Client XMPP Chatsecure : certificat SSL reject. Évalué à 1. Dernière modification le 31 décembre 2017 à 17:37.
En complément à cela,
J'ai lancé la commande suivante :
A ce qu'on m'a dit c'est de l'ipv6 :::443
Je vous recopie mon pare feu ipv4 avec iptables-persistant (j'ai créé l'exception pour le port 443 tout de même, ... je ne comprend pas)
Enfin voila, avec mon pare feu certbot ne fonctionne pas (toujours la même erreur), même un aptitude install en fonctionne pas !