Erreur www Let's Encrypt

Hardware: Raspberry Pi 4 Model B
YunoHost: 4.0.8.3 (stable) derrière Freebox mini 4K
Accès au serveur : SSH & webadmin

Hello,

Je continue le paramétrage de mon premier serveur auto-hébergé… Aujourd’hui c’est un problème de nom de domaine qui m’occupe !

J’ai configuré un NDD mondomaine.fr enregistré chez Gandi pour l’utiliser avec Yunohost. L’entrée A des enregistrements DNS est la suivante :

* 3600 IN A XX.XX.X.XXX 

Si je ne me trompe pas, c’est censé couvrir aussi la redirection www.mondomaine.fr. Côté Yunohost, le nom de domaine est bien enregistré et le certificat Let’s Encrypt est actif. Pourtant, Si je visite www.mondomaine.fr, j’ai une erreur de sécurité et l’accès n’est pas permis.

Est-ce qu’il y a quelque chose que j’aurais oublié ?
Merci d’avance pour votre aide !

Hello,
Quel est ton message d’erreur de sécurité ?

J’ai fait le test en mettant explicitement un CNAME dans mon DNS pour que www soit un alias de mon domaine et j’ai cette erreur :

stratégie de sécurité HTTP Strict Transport Security (HSTS), une connexion sécurisée est obligatoire pour y accéder. Vous ne pouvez pas ajouter d’exception pour visiter ce site.

Une autre solution consiste à utiliser une entrée A avec la même IP que le domaine principal. Je n’ai pas testé, j’utilise un dynhost pour récupérer mon IP alors ce n’est pas pratique à mettre en place…

Si tu as la même erreur que moi, je me demande s’il ne faudrait pas créer un autre certificat let’s Encrypt pour le FQDN www.mondomaine.fr

1 Like

Oui, et il faut explicitement ajouter le domaine www.domaine.tld dans Yunhost en plus de domaine.tld

2 Likes

Merci pour vos réponses !

OK, c’est noté, merci.

Côté app, est-ce que ça signifie que je ne peux pas avoir indifféremment https://www.mondomaine.fr et https://mondomaine.fr configurés pour renvoyer sur le même contenu ?

En l’occurence je parle d’une custom webapp sur laquelle j’ai installé un wordpress (Je suis passé par une custom webapp pour faciiliter l’import du contenu de l’ancien blog, j’avais besoin d’un accès FTP).

Oui, pour cela tu peux installer l’application redirect sur le domaine www.tondomaine.tld pour qu’elle redirige automatiquement vers tondomaine.tld

Done ! Tout fonctionne nickel de ce côté, merci encore !

This topic was automatically closed 15 days after the last reply. New replies are no longer allowed.