Erreur HSTS quand je veux accéder à mon YNH depuis le réseau local ?!

Hello…

j’ai un YNH 4.0.4 (Serveur Dell GT110, Xeon E3-1220v2) et je viens de me rendre compte que si je cherche à accéder à l’interface utilisateur via une machine en réseau local, j’ai l’erreur:

Connexion bloquée : problème de sécurité potentiel

Firefox a détecté une menace potentielle de sécurité et a interrompu le chargement de xxxx.freeboxos.fr, car ce site web nécessite une connexion sécurisée.

xxxx.freeboxos.fr a recours à une stratégie de sécurité HTTP Strict Transport Security (HSTS), une connexion sécurisée est obligatoire pour y accéder. Vous ne pouvez pas ajouter d’exception pour visiter ce site

Erreur que je n’ai pas pour accéder à l’interface admin, si je tape l’adresse IP intranet (192.168.x.x.) … par contre, via mon url externe (xxxx.freeboxos.fr) et ben, si je suis à l’extérieur, aucun souci, j’accède à tout (admin, sites, applis) mais en interne, que dalle. De plus, ca me bloque pour accéder aux applis de mon YNH.

Mon certificat Let’s Encrypt est correctement installé, l’url est mon domaine par défaut…

je n’ai plus trop d’idée pour avancer ?? Si quelqu’un a qq suggestions ??? Merci !

Les possibles explications qui me viennent en tête :

  • ton réseau ne supporte pas bien le hairpinning (par ex. box Orange) du coup en allant voir ton serveur depuis le réseau local, tu tombes en fait sur l’interface de la box (oui c’est un problème a la con …)
  • ton certificat Lets Encrypt n’est plus valable ?

nonon, je suis chez free. L’interface de la box est configurée correctement, sur un port exotique (5xxx) … et mon certificat me dit qu’il est bon pour encore 70 jours…

bon en fait, c’est pire, ca me bloque TOUT truc via firefox dès que je veux accéder à quoi que ce soit en local… quelque soit l’objet réseau auquel je veux accéder via firefox, en local, ca me bloque tout… là, c’est vraiment chiant.

Quid de si tu tentes depuis un autre navigateur ou depuis une autre machine …

Alors… Safari (sous Sierra 10.12) me dit “la connexion n’est pas privée” … mais je peux y déroger semble t’il… alors que sous Firefox, rien.

Si je me met sur mon ipad, en local, pas de souci, j’y accède… ben ça alors !

sinon, depuis la machine YNH elle même (via un bureau et un firefox lambda) ca marche… bon, ok, je pense que je devine la suite: y’a probablement un binz dans mon mac pro (ma machine principale de “travail” là où est le YNH). Faut que je creuse…

OK, j’ai creusé, y’a un fichier de DNS dans MacOs server qui avait gardé des vieux réglages… my bad !

This topic was automatically closed 15 days after the last reply. New replies are no longer allowed.