Accès HTTPS et HTTP

Le certificat freebox n’a rien à voir avec celui de HA, ni avec la redirection vers HA. Il est là pour sécurisé l’accès à l’interface d’administration de la freebox.

Depuis le départ, tu mélanges tout, et ça ne va rien changer de tout réinstaller.

Tout est expliqué dans ce post Accéder a Home Assistant depuis l’extérieur en HTTPS avec un NDD Freebox et Let's Encrypt et il faut bien le suivre à la lettre.

J’ai recommencé la lecture intégrale de ce post
Et du coup je me concentre sur lui
Par contre avec les nouvelle version 2022.4.4 et déjà ce soir 2022.4.5 l’interface devient de plus en plus différente
En mode avancé je je n’ai accès que l’ip interne et pas de champ pour connexion externe
Est-ce la validation par LetEncrypt qui rend ce champ visible???
J’essaie d’aller par étape progressive pour essayer d’isoler le moment où ma connexion à commencer à délirer

chez moi j’ai toujours accès à l’adresse interne et externe, et si cela n’a pas changé, c’est pas letsencrypt qui modifie ça. De tout façons ce n’est pas grave, car ton adresse d’accès externe est redirigé vers ton adresse interne

Avec les mises à jour super rapides de HA les interfaces se modifient sans arrêt
Du coup on est un paume quand on suit des tutos même assez récents

C’est pas un souci, de toute façon, l’adresse externe : ha n’a pas besoin de la connaître. Le rôle du reverse proxy (ngnix proxy manager) c’est justement de faire l’intermédiaire là dedans !

la première interface pour configurer les accès externes ressemble à ceci
en version Home Assistant 2022.4.4

1 « J'aime »

j’ai reconfiguré intégralement home assistant sur une VM tout neuvesur Proxmox, puis pour éviter les problèmes que je rencontrais précédemment j’ai choisi de passer par DuckDNS.
Une fois réalisé cela, lorsque je me connecte avec l’adresse IP de ma VM en HTTPS, je me connecte bien à home assistant en https.
Par contre avec mon nom de domaine DuckDNS, je suis directement redirigé vers le portail d’accès des paramètrage de ma freebox.
Je pense que mes soucis viennent principalement de la connexion et des paramétrages de la Freebox.

Merci pour toutes suggestions mais je commence à désespérer!!!

Est-ce que tu as lu l’article https://forum.hacf.fr/t/gestion-des-ports-sur-une-freebox/

Est-ce que tu as bien rediriger le flux d’entrée vers l’IP de ton HA ?

Oui j’ai bien lu ce tutoriel celui d’ArminasTV également
Je n’ai redirigé que le port 443 vers le 8123 pour l’IP de ma VM home-assitant.
dans le doute, redémarré ma Freebox Pop.
Le progrès que je rencontre c’est qu’avec https://MonIP-HA:8123 je me connecte bien à HA.
Je me demande si ce n’est pas un paramètre de ma freebox qui traine dans un coin qui pose problème:
Etonnant qu’un Nom de Domaine DuckDNS me renvoit sur l’accueil de la Freebox Pop??

Non ce n’est pas étonnant…

Tu n’aurais pas une redirection du port 80 vers l’interface de la freebox par hasard ?

DuckDNS renvoit au même endroit que ton nom de domaine freebox…

Rien d’étonnant. Essaie d’aller lire plusieurs articles sur les redirection de ports pour mieux comprendre…

Dois-je mettre lors de la création du nom de domaine dans DuckDNS derrière l’IP fixe :8123 ???
Car si je mets l’IP fixe de ma Freebox avec derrière :8123, j’ai accès à HA
Alors qu’avec uniquement l’adresse IP externe j’accède à la Freebox??

Un nom de domaine, c’est associé à une ip uniquement, il y a jamais d’histoire de ports à ce moment là

tu utilises bien l’url avec HTTPS ?
https://nom_de_domaine_dans_DuckDNS

car si tu utilises HTTP, tu arrivera sur ta freebox sur le port 80 au lieu du 443 que tu as configuré pour la redirection.

J’ai le https qui apparait barré en rouge.
Cela veut dire du’il me dégrade en http???

Cela veut dire que c’est mon certificat qui n’est pas valable???

Peut-être bien, essaie de le renouveler via DuckDNS

Ni l’un ni l’autre…
C’est probablement parce que l’url n’est pas celle contenu dans le certificat (autre domaine ou adresse ip)

quand tu dis URL tu veux dire le nom de domaine que j’ai validé dans duckDNS???
les lignes dans le fichier configuration.yaml sont bien celles-ci??

http:
  ssl_certificate: /ssl/fullchain.pem
  ssl_key: /ssl/privkey.pem

Le nom de domaine qui a servi à générer le certificat
image

Si ça correspond pas exactement, c’est rouge

@McFly tu as vu la date du certif ???

1 « J'aime »

Le certificat Duckdns à été attribué à mon nom de dommaine Freebox??

EDIT Pulpy : masquage