Accès exterieur - La connexion de ce site n’est pas sécurisée -

My YunoHost server

yunohost version : 4.0.4 (stable)
yunohost-admin version : 4.0.3 (stable)
moulinette version : 4.0.3 (stable)
ssowat version : 4.0.3+202007291517 (stable)
Connexion Fibre Optic (orange)
5 domain name (no ip free dns)

Description of my issue - Description du dysfonctionnement

Tout fonctionnait parfaitement. D’un seul coup impossible d’accèder à mes sites de l’extérieur via mes nom de domaines (via fournisseur free dns no ip) systématiquement un message d’erreur : “Échec de la connexion sécurisée- Une erreur est survenue pendant une connexion à monnomdedomaine.freedns.net -La page que vous essayez de consulter ne peut pas être affichée car l’authenticité des données reçues ne peut être vérifiée. Veuillez contacter les propriétaires du site web pour les informer de ce problème”

Actions réalisées : j’ai restauré une sauvegarde de plus de trois mois rien a faire cela ne fonctionne pas.
J’ai vérifié les certifcicats et le let’s encrypt rien.
J’ai cru via orange un probleme type hairpinning mais non
j’ai cru à un probleme de ports vérifié non plus …

Et j’avoue je ne vois pas ou est le probleme !!

Merci d’avance pour l’aide

Hmokay la premiere chose qui me viens en tête c’est un soucis de certificat expiré ? Tu as tente de voir dans Domains > le.domaine.tld > Certificat si le certificat était à jour ? Que raconte le diagnostique ?

merci pour la réponse j’'ai ce message d’erreur : * Selon la configuration DNS recommandée, vous devez ajouter un enregistrement DNS
Type : MX
Nom : @
Valeur: 10 mondomaine.ddns.net.

  • Selon la configuration DNS recommandée, vous devez ajouter un enregistrement DNS
    Type : TXT
    Nom : @
    Valeur: "v=spf1 a mx -all"
  • Selon la configuration DNS recommandée, vous devez ajouter un enregistrement DNS
    Type : TXT
    Nom : mail._domainkey
    Valeur: "v=DKIM1; h=sha256; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDhZ/5LIMNR6rqYQ+pdRmf80bYgwQUTwVm4mKbggJ7Lb7giPAsNfXquo2uhypB9MRtFgbG5tR1T1ezkeh2UAOPrz2O1PkrREkXQZGs4Yr1J1y5o75hZC/Zlx2UCY9tg42m/tX5qMkqqgXOrYhQPcuCM7Bhw/dc3+VoF+NLr+O355QIDAQAB"
  • Selon la configuration DNS recommandée, vous devez ajouter un enregistrement DNS
    Type : TXT
    Nom : _dmarc
    Valeur: "v=DMARC1; p=none"

c’'est peut etre la cause ? si oui que faire ?

Bonsoir,

Les champs MX correspondent aux courriels mais ne servent pas pour l’affichage des pages des sites internets, plus d’informations dans la documentation à la page Configuration de la zone DNS

Et concernant la première question de @Aleks :

Sinon en ligne de commande :

sudo yunohost domain cert-status

Amicalement,
Gaëtan.

merci d’avoir pris la peine de répondre en effet un probleme quand je tape la commande
sudo yunohost domain cert-status
mondomaine.ddns.net:
CA_type: Self-signed
summary: WARNING
en claire cela vient d’ou ?

Re,

sudo yunohost domain cert-renew

Et si besoin :

sudo yunohost domain cert-renew --force

Amicalement,
Gaëtan.

merci Gaetan pour la réponse j’ai tenté mais hélas rien …par contre je suis derriere une livebox fibre et au niveau certificat c’est toujours celui de la livebox qui s’installe est ce normal ?

Difficile à dire pourquoi tu as un certif autosigné sans avoir le détail précis de l’historique du serveur … mais bref, si tu installes un certif let’s encrypt ça devrait résoudre le probleme :

yunohost domain cert-install ton.domaine.tld

Par contre c’est bien si quand on te demande d’essayer des commandes tu donnes des infos + précise que “mais hélas rien” car c’est difficile de faire avancer le schmliblik avec juste ça …

Qu’est-ce que tu veux dire par “c’est toujours celui de la livebox qui s’installe” …? Ta Livebox n’est pas censée avoir de certificat, c’est normalement juste une boite qui fait office d’aiguillage pour le traffic réseau …

Oui exact je suis dessus entrain d’essayer de comprendre… en effet …mais j’utilise un nom de domaine (noip) type xxxx.ddns.net et impossible d’accèder … quand je controle le certificat via mozilla c’est le certificat “orange devices”

Bonsoir,

Hum je dirais redirection de ports voir la documentation :

https://yunohost.org/#/isp_box_config

Amicalement,
Gaëtan.

bonsoir merci pour l’aide toujours appréciable surtout quand cela n’est pas rémunéré… MERCI
Bon j’avance j’ai accès à mes sites de l’extérieur sans passer par mon réseau local et wifi.
par contre pour information j’utilise le https pour mes différents sites quand je réinitialise et je controle le certificat qui s’installe je confirme c’est bien celui d’orange : BXXXXXD-Livebox 4-BI17111111111 par exemple. J’ai controlé l’ouverture des ports via yunoports via mon nom de domaine via no ip et la surprise web 80 et 443 en rouge alors que j’ai demandé via ma livebox de les ouvrir via mon ip fixe de mon rapsberry/yunohost .

pour les ports c’est bon ce fut une erreur de ma part

Bonsoir,

Ça devrait être mieux alors ?

Sinon refaire une demande de certificat Let’s Encrypt.

Amicalement,
Gaëtan.

This topic was automatically closed 15 days after the last reply. New replies are no longer allowed.