Salut,
je suis sur une 4.1.8 (je vais sans doute tenter la migration pour la 4.2 ce week-end). En plus de mon domaine principal (ci-après désigné comme « domain.tld »), je me suis créé un domaine secondaire (« www.domain.tld ») destiné aux bidouilles.
En l’état, ce domaine est une simple redirection vers le domaine principal, c’est-à-dire que j’ai modifié le fichier de conf’ nginx pour qu’il contienne ceci :
location / {
return 301 https://domain.tld$request_uri;
}
Comme ça, les gens qui mettraient par erreur un « www. » dans leur barre d’URL arrivent quand même sur la page qu’ils veulent, et moi ça me fait un endroit où installer des choses pour tester sans que ce soit directement accessible publiquement (soit dit en passant, c’est aussi, du coup, le domaine que j’utilise pour permettre la connexion XMPP anonyme).
Ça a bien marché pendant tout le temps où le certificat Let’s Encrypt pour ce domaine était valide, mais maintenant qu’il faudrait un renouvellement, je reçois un mail automatique me disant ceci :
/etc/cron.daily/yunohost-certificate-renew:
Le challenge ACME n’a pas pu être validé pour le domaine www.domain.tld pour le moment car le code de la configuration nginx est manquant… Merci de vérifier que votre configuration nginx est à jour avec la commande:yunohost tools regen-conf nginx --dry-run --with-diff
.
J’imagine que ça vient du réglage de conf’ mentionnée plus haut, à savoir que quelle que soit l’URL que tu demandes sur ce domaine, tu te manges une redirection automatique, ça ne doit pas plaire à l’outil de vérif.
Je pourrais simplement remettre la conf’ de base le temps du renouvellement, mais si je dois faire ça à chaque fois, ça perd l’intérêt d’un renouvellement automatique. J’aimerais bien garder ce domaine en l’état.
Du coup, sauriez-vous par hasard m’indiquer quelle manip’ je pourrais faire pour que la validation Let’s Encrypt se fasse sans trop modifier le reste ? J’imagine qu’il suffit de faire en sorte qu’une adresse particulière réponde autre chose qu’une 301, mais je n’y connais pas grand chose en certificats.