Accéder à Home Assistant depuis l’extérieur en HTTPS avec un NDD Freebox et Let’s Encrypt

Bonjour,

Mon problème

Accéder à Home Assistant depuis l’extérieur en HTTPS avec un NDD Freebox et Let’s Encrypt

Bonjour à tous nouveau sur Home assistant

Ma config

Home assistant OS 2026.05.0 17.3

Installation https avec une Freebox

Après avoir installé Let’s Encrypt Version actuelle : 6.3.2

Comme les tutos me recommandent

Toujours comme les tutos me recommandent

J’ajoute dans le fichier configuration.yaml

http:

ssl_certificate: /ssl/fullchain.pem

ssl_key: /ssl/privkey.pem

Ce qui au redémarrage m’averti

Échec du rechargement de la configuration

Cannot quick reload all YAML configurations because the configuration is not valid: Invalid config for ‹ http › at configuration.yaml, line 26: not a file for dictionary value ‹ http->ssl_certificate ›, got ‹ /ssl/fullchain.pem › Invalid config for ‹ http › at configuration.yaml, line 27: not a file for dictionary value ‹ http->ssl_key ›, got ‹ /ssl/privkey.pem ›

Apparemment il cherche le dossier ssl et des fichiers qui manquent.

Comment et qu’elles applis auraient dû les créer, aucun tuto n’en parlent


Salut
L’erreur ne dit pas qu’il cherche quoi que ce soit, elle dit que tu t’es planté en éditant ton fichier configuration.yaml.
Comme tu ne mets pas ton code entre les balises appropriées, on ne sait pas si c’est un problème d’indentation ou autre.

Mes excuses, je n’ai pas été assez précis.

Voilà la copie du code dans configuration vue de file éditor

http:
ssl_certificate: /ssl/fullchain.pem
ssl_key: /ssl/privkey.pem

File editor m’indique un point vert, et que tout est bon à la sauvegarde,

C’est lors du redémarrage d’Home assistant qu’il m’indique le problème

http:
  ssl_certificate: /ssl/fullchain.pem
  ssl_key: /ssl/privkey.pem

Comme demandé par @Tochy, utilise cette balise pour mettre du code :wink:
image

Bob

Ton soucis est que lapp let’s encrypt n’as pas généré tes certificats a vérifier dans les logs de cette dernière
Tanr que les certificats ne sont pas ok tu auras toujours une erreur dans ton configuration.yaml (et surtout ne pas redémarrer dans cet état !!!)

As tu demandé a free dans ton espace client une ip fullstack ?

j’ai configuré ma box.

Créer un nom de domaine.
Certificat TLS / RSA
RSA Valide dans 65 jours
tout me parais OK

oui j’ai une IP fullstack

Donc c’est let’s encrypt qui créé ces dossier et fichiers si tout est bien paramétré ?

Tu les as crées ou tes certificats ?
Mets tes logs let’s encrypt …

Edit: c’est aussi possible que tu ais une erreur de syntaxe dans ton fichier yaml
Le yaml est très très très tatillon sur la syntaxe

voila le journal de let’s

[12:11:49] INFO: No certificate found - using 'ecdsa' key type.
Saving debug log to /var/log/letsencrypt/letsencrypt.log
Requesting a certificate for xxxxxx.freeboxos.fr
Certbot failed to authenticate some domains (authenticator: standalone). The Certificate Authority reported these problems:
Domain: xxxxxx.freeboxos.fr
Type: connection
Detail: xxxxxxxx: Fetching http://xxxxxxxxx.freeboxos.fr/.well-known/acme-challenge/buaU8zGl4lvlEVo70nmd7WCpqAkiiaV-S83YWWVDLKM: Timeout during connect (likely firewall problem)
Hint: The Certificate Authority failed to download the challenge files from the temporary standalone webserver started by Certbot on port 80. Ensure that the listed domains point to this machine and that it can accept inbound connections from the internet.
Some challenges have failed.
Ask for help or search for solutions at https://community.letsencrypt.org. See the logfile /var/log/letsencrypt/letsencrypt.log or re-run Certbot with -v for more details.
s6-rc: info: service legacy-services: stopping
s6-rc: info: service legacy-services successfully stopped
s6-rc: info: service legacy-cont-init: stopping
s6-rc: info: service legacy-cont-init successfully stopped
s6-rc: info: service fix-attrs: stopping
s6-rc: info: service fix-attrs successfully stopped
s6-rc: info: service s6rc-oneshot-runner: stopping
s6-rc: info: service s6rc-oneshot-runner successfully stopped

Voilà c’est clair let’s encrypt n’a pas gênéré tes certificats il y’a une erreur de configuration quelque part
Sans doute ton nat du port 80 vers ton home assistant ?

Bonjour @perrin_claude,
Il faut utiliser la balise texte préformaté pour mettre du code ou log dans un message, pour faciliter la lecture ou l’indentation d’un code.

La balise texte préformaté, c’est l’icône image.
Ou manuellement avec 3 ```, en début et fin du code.

exemple:
image

Merci de ta réponse.
Je vais creuser. Je commence à comprendre le mécanisme

@ddfdom tu as encore oublié d’enlever les mouffles :laughing: RTFM…

Je sors…

Edit : RTFM → Retires Tes Foutues Mouffles :rofl:

Toujours cette ptin de correction automatique :face_with_peeking_eye:
(Je corrige)

Tu devrais configurer ton correcteur en français et pas en hiéroglyphes :wink:

Je ressors…

Au cas où ce soit passé à la trappe suite aux différents echanges.

Je pense que la solution est là.

Il faut ouvrir le port 80 pour que le challenge passe…
Un exemple là : Automatisation du renouvellement de certificat avec freebox revolution et letsencrypt