Finalement le « problème » si on peut appeler ça un problème, venez du navigateur chrome.
En passant avec firefox je n’ai plus besoin d’ajouter 8123 pour me connecter à HA à distance.
Donc tout fonctionne bien normalement.
Juste deux dernières questions, le certificat a une durée de validité, quelle est cette durée de validité et quelle est la procédure pour relancer un certificat afin de prolonger?
Vraiment bizarre mais j’ai essayé avec plusieurs navigateurs sur Windows 10, iPad et Android et ça ne fonctionne qu’avec Firefox sur Windows 10.
Ce n’est pas un problème car sur tablette et smartphone j’utiliserai l’application.
Some challenges have failed.
IMPORTANT NOTES:
- The following errors were reported by the server:
Domain: ha.ndd.fr
Type: unauthorized
Detail: Invalid response from
http://ha.ndd.fr/.well-known/acme-challenge/r1_5uL119sfVwriCCnrL6BmonggRXJWxNj_FqHVAdQI
[91.161.197.xxx]: 404
To fix these errors, please make sure that your domain name was
entered correctly and the DNS A/AAAA record(s) for that domain
contain(s) the right IP address.
Pourtant, toujours depuis https://reqbin.com/, si je tente http://ha.ndd.fr j’ai la home de HA (idem si je tente depuis mon mobile, sans wifi sur la même url).
J’ai besoin d’un coup de main svp …
J’utilise depuis des mois un NDD OVH pour me connecter depuis l’extérieur.
Il y a 2 jours, j’ai reçu un mail de Let’s encrypt pour m’informer de l’expiration de mon certificat vers ce NDD.
J’ai eu le problème en juin et j’ai refais un challenge DNS pour renouveler mon certificat mais aujourd’hui je n’arrive même pas à me connecter à mon HA via cette adresse et même via mon IP local. Je n’ai aucun problème pour accéder à mon « ha core » en ssh.
Puis-je faire un « Challenge DNS » via le terminal ?
Et tu le gères avec quel outil ton certificat ? Tu ne nous le dit pas…
Normalement, avec Let’s Encrypt, il n’y a rien a faire, tout se fait automatiquement dès que le certificat expire dans les -30 jours…
Il faudrait peut etre se demander pourquoi ça coince le renouvellement et pourquoi tu es obligé de le refaire…
Encore une fois, tu ne nous renseignes pas sur ta méthode d’installation de HA, donc 3 réponses possible :
Oui
Non
Peut être…
Tu comprendras qu’il nous faut plus d’informations
Mon HA est un supervised HA sur Debian. Tout fonctionne super bien mais j’ai effectivement un problème de renouvellement de certificat comme je l’ai dit avant.
Le seul outil que j’utilise est l’add-on Let’s Encrypt.
Avec OVH, je n’ai pas réussi à réaliser le certificat en « Challenge HTTP » : cependant en « Challenge DNS » je n’ai pas de problème.
Je veux bien donner plus d’informations, mais il faudrait que je maitrise totalement le fonctionnement des challenges, ce qui n’est pas le cas…
Sinon, je confirme qu’en enlevant les lignes que tu as cité dans le fichier CONFIGURATION, j’accède maintenant en accès local.
C’est mieux en théorie pour la sécurisation (non ouverture des ports).
Tu devrais essayer de passer par Nginx proxy manager… Tu garderas toujours ton accès http en local mais https en externe. Et peut être qie tu n’auras pas les problemes de renouvellement.
J’ai voulu suivre ton tuto pour utiliser Nginx Proxy Manager…
J’ai le port 80 qui bloque (Port ‹ 80 › is already in use by something else on the host) lorsque je veux lancer l’add-on.
Je me rappelle maintenant que j’utilise un DNS Challenge car je n’ai jamais pu indiquer le 80 dans la configuration de l’add-on Let’s Encrypt.
J’ai fais un NETSTAT pour voir les services qui écoutent le port 80 et je n’ai que Docker-proxy 8086. Même si je kill ce service, j’ai toujours la même erreur…
J’ai vérifié mes add-ons et aucun n’utilise le 80. En fait j’ai pi-hole installé sur le même Rpi et en arretant le service j’ai pu lancer le Nginx Proxy Manager…
C’est ce que j’avais fait au début en modifiant le port 80. Mais cela me permettait d’accéder à NPM mais je ne pouvais pas valider les étapes du tutoriel de Clemalex. Dès que j’ai arrêté Pihole, je n’ai eu aucun soucis.
Mais après impossible de redémarrer pihole.
J’ai le même problème avec le port 443 que je viens de modifier… j’ai pu relancer pihole mais j’ai perdu la redirection …
Ne faut-il pas faire une redirection au niveau de la box ?
Merci.