Accéder a Home Assistant depuis l’extérieur en HTTPS avec un NDD Freebox et Let's Encrypt

Je pense que la redirection de port ne fonctionne pas bien…

Peux tu me fournir par MP ton adresse duckdns et une capture d’écran de tes redirections de ports de ta box ?

=> OK c’est fait.

=> J’ai essayé d’activer l’add-on Let’s Encrypt : je n’ai plus le message me disant que le port 80 est utilisé.

n’oubli pas de supprimer de nouveau les fichiers SSL lorsque que tu refait une procédure

Au final @aurelb87-smilorel a resolu de lui même son problème en passant par let’s encrypt après avoir enlevé l’utilisation du port 80 par Apache.

Et apres avoir re-suivi le tutoriel, tout à fonctionné :+1:

1 « J'aime »

L’accès de l’extérieur fonctionne parfaitement.
Est-ce tout de même normal d’avoir le triangle ‹ Non sécurisé › dans la barre d’adresse ?

Egalement, si je suis chez moi, j’ai uniquement l’adresse en https qui fonctionne. Mon adresse http://192.168.1.XX:8123 ne fonctionne plus.

Ça c’est normal.
Le fait d’ajouter :

http:
  ssl_certificate: /ssl/fullchain.pem
  ssl_key: /ssl/privkey.pem

Indique au serveur de ne répondre qu’aux connexions sécurisées https://

Non. Hier soir en mp, lorsque j’avais testé l’adresse DuckDns, il y avait bien le cadena…

T’es sûr que c’est pas l’ancien certificat de DuckDns et pas de ton OVH ?

Tu peux cliquer sur le cadena et afficher les informations pour voir ce qui se trame…

Le cadenas y est bien mais il n’y est plus après s’être connecté.

Comme à mon habitude : vérifie que ton champ url externe est bien sur ton non de domaine…

Oui l’URL externe est correcte.

Bonjour,

Je n’arrive pas à avoir de certificat Let’s Encrypt.
Le Log lors du démarrage donne :

J’ai vérifié l’IP publique, c’est bon.
J’ai fait les différentes redirections.

Petite précision, l’installation de HA est sur RP 3. Cette dernière est branchée sur un router Google Wifi.
J’accède bien à HA depuis l’extérieure mais pas en https.

Pouvez-vous m’aider ?

As tu rentrer decommente les deux lignes dans le fichier configuration.yaml ?

Port 80 443 et 8123 ouvert et redirigé ?

Pour les ports, j’ai bien tout redirigé vers le Google Nest Hub qui est en mode Bridge.

Comme tu l’auras peut-être remarqué, je suis chez Sosh/Orange.

Par contre, je ne comprends pas ta 1ère question.

Il y a si cela n’a pas changé deux ligne a decommenter dans le’fichier configuration.yaml

Comme cité dans le tutoriel ici

1 « J'aime »

Cela n’a pas changé, si c’est lignes sont présentes, elles indiquent à HA de n’accepter que les connexions sécurisées.

Pour un accès en http://, il faut les commenter avec un #. :+1:

J’ai ajouté cette remarque sur le tutoriel Accès de l’extérieur en HTTPS avec Nginx Proxy Manager paragraphe Nettoyage de la configuration

Dans ce cas, la redirection de port que tu dois faire ce n’est pas vers ton point d’accès (le google nest) mais directement sur le RPi3. C’est lui qui va répondre à la requête de Let’s Encrypt (l’url avec .well-known dedans). Pas google nest.

Merci McFly pour sur ce tuto et le temps que tu passes pour expliquer à tous.
Mais pour un newbie comme moi :slight_smile: fermer le port 80 avant de se faire start sur Let"s encrypt cela génére une erreur sur l’accés au domaine en laissant le port 80 à cette étape cela fonctionne.
Si cela peut aider…

image

1 « J'aime »

Il a pourtant précisé :

:wink:

Bonjour McFly,

J’ai bien noté cette partie que j’ai commenté pour le moment. En effet, les fichiers ne sont pas créés à cause du message indiqué dans mon post initial.

Mon problème vient de la structure de mon réseau. Réseau box Orange et ensuite réseau « Google Wifi » où se trouve mon HA.

Il faut que je creuse sur la partie réseau et tout devrait rentrer dans l’ordre.

Merci de ton aide.

Franck