Let's encrypt pour 2 machines sur le reseaux

Bonjour,

j’ai une question sur les certificats ssl,

voici ma problématique,

je dispose d’une connexion internet adsl à la maison, j’ai donc installé un serveur web basé sur yunohost, ce qui veut dire que j’ai redirigé le port 80 (http) et 443 (https) sur mon yunohost, maintenant j’ai un deuxiéme serveur web, qui est un nas qnap, qui lui aussi à la possibilité de fonctionné via https et let’s encrypte,

mais du coup la je bloque,
j’ai qu’une ip publique donc qu’un seul accés port 80 et https sur mon yunohost, alors comment faire pour basculer un sous non de domaine sur mon nas et en meme temps laisser le nom de domaine sur mon yunohost ?

merci par avance

J’ai trouvé la solution

utilisé l’application : https://github.com/YunoHost-Apps/redirect_ynh

et mettre le proxyèpass comme option

ce qui permetras de mettre un certificat ssl sur port 80 sur une autre machine,

c’est juste une perle ce truc !!!

1 Like

j’ai parlé trop vite,

ça fonctionne sur mon LAN, j’ai bien let’s encrypt qui est mis à jour sur mon NAS.

mais si j’attaque mon nas depuis internet j’ai une erreur de certificat, je pense que c’est le certificat utilisé par yunohst qui est utilisé, est ce qu’il y a un moyen d’outre passé le certificat de yunohost pour utuilisé celui du nas

merci par avance

Bonjour,

Il faut mettre un ha_proxy en amont de tes serveurs, et faire une redirection des ports 80 et 443 en fonction de l’URL de connexion.
C’est le serveur HA_PROXY, qui devra écouter sur les ports 80 et 443, et effectuer les redirections nécessaires.
Cela implique également de pouvoir définir des noms dans ta zone DNS. Si tu n’as pas de nom de domaine, c’est le moment d’en acheter un.
http://www.haproxy.org/

Voila le début de la piste…

1 Like

Bonjour,

Est-ce que quelqu’un a modifé sa configuration correctement dans un tel cas ? Est-ce que je peux installer HAproxy sur le serveur yunohost ou je risque d’avoir des conflits avec la configuration de yunohost?