Impossible d’installer un certificat let’s encrypt


Voici je ne peux installer un certificat let’s encrypt

Mon serveur YunoHost

Matériel: Proliant installé à la maison
Version de YunoHost:
J’ai accès à mon serveur : En SSH | En direct avec un clavier/écran
Êtes-vous dans un contexte particulier ou avez-vous effectué des modificiations particulières sur votre instance ? : non

Description du problème

Mon yunohost n’étant plus accessible en webadmin j’ai tenté un service nginx stop suivi d’un service ngninx start qui n’a rien résolu.
J’ai donc tenté de renouvelle le certificat let’s encrypt suite à l’échec du renouvellement je suis repassé en certificat auto signé puis j’ai tenté de réinstaller un certificat let’s encrypt

Voici le message d’erreur

  force: false
  no_checks: false
  staging: false
ended_at: 2020-04-09 07:33:54.007530
error: 'Certificate installation for failed !

  Exception: Impossible de signer le nouveau certificat'
operation: letsencrypt_cert_install
- - domain
started_at: 2020-04-09 07:33:32.703139text
Voici des messages d'erreurs
success: false


2020-04-09 09:33:32,723: DEBUG - Nginx text
Voici des messages d'erreursconfiguration file for ACME challenge already exists for domain, skipping.
2020-04-09 09:33:32,724: DEBUG - Making sure tmp folders exists...
2020-04-09 09:33:32,867: DEBUG - Could not get public IPv6 : URL invalide : ce site existe-t-il ?
2020-04-09 09:33:32,876: DEBUG - Prepare key and certificate signing request (CSR) for
2020-04-09 09:33:36,744: DEBUG - Saving to /tmp/acme-challenge-private/
2020-04-09 09:33:36,745: DEBUG - Now using ACME Tiny to sign the certificate...
2020-04-09 09:33:36,745: INFO - Parsing account key...
2020-04-09 09:33:36,838: INFO - Parsing CSR...
2020-04-09 09:33:36,859: INFO - Found domains:
2020-04-09 09:33:36,860: INFO - Getting directory...
2020-04-09 09:33:37,508: INFO - Directory found!
2020-04-09 09:33:37,508: INFO - Registering account...
2020-04-09 09:33:38,893: INFO - Already registered!
2020-04-09 09:33:38,894: INFO - Creating new order...
2020-04-09 09:33:40,304: INFO - Order created!
2020-04-09 09:33:40,947: INFO - Verifying
2020-04-09 09:33:53,718: ERROR - Challenge did not pass for {u'status': u'invalid', u'challenges': [{u'status': u'invalid', u'validationRecord': [{u'url': u'', u'hostname': u'', u'addressUsed': u'', u'port': u'80', u'addressesResolved': [u'']}], u'url': u'', u'token': u'jcGKaKVAUs-gzZITL5E6dgTYQP6SsMZ685geCnZTXGk', u'error': {u'status': 400, u'type': u'urn:ietf:params:acme:error:connection', u'detail': u'Fetching Timeout during connect (likely firewall problem)'}, u'type': u'http-01'}], u'identifier': {u'type': u'dns', u'value': u''}, u'expires': u'2020-04-16T07:33:40Z'}
2020-04-09 09:33:53,865: WARNING - Debug information:
 - domain ip from DNS
 - domain ip from local DNS
 - public ip of the server

2020-04-09 09:33:54,006: WARNING - Debug information:
 - domain ip from DNS
 - domain ip from local DNS
 - public ip of the server

2020-04-09 09:33:54,007: ERROR - Certificate installation for failed !
Exception: Impossible de signer le nouveau certificat

Quand tu dis “étant plus accessible en webadmin”, ca a l’air d’être ton vrai probleme … Pourquoi chercher à renouveller le certif ?

Perso je n’arrive pas à contacter ton serveur non plus. Est-ce que tu aurais un soucis de redirection de port ?

Non le port ca va en local

En local peut-être, mais la question est depuis l’extérieur de ton réseau local surtout…

Non depuis l’extérieur du réseau c’est impossible. Yunohost pointe vers le certificat de ma box ovh en fait.
En fait il faudrait que j’enleve la gestion a distance de ma box ovh et que je la réinitialise en gestion classique je pense et ensuite rattacher mon proliant à la box.
Apparemment c’est un problème récurrent avec les box OVH quand la configuration a distance de la box est activée

Si Let’s Encrypt ne sait pas accéder à ton instance parce qu’elle est en local derrière ta box, c’est normal que ton certificat ne puisse pas être installé.

Timeout during connect (likely firewall problem)

Le problème se situe (probablement) au niveau du réseau ( redirection de port depuis la box ovh, etc… ).

Oui je pense que je vais abandonner yunohost et re installer Open Media Vault sur mon proliant


This topic was automatically closed 15 days after the last reply. New replies are no longer allowed.