Erreur: 401: Unauthorized sur file editor et terminal

Bonjour,

Je suis novice sur HA

J’étais tranquillement en train de tenter de me connecter a mon HA a l’exterieur de mon reseau en installant duckdns et Nginix quand je me suis rendu compte que je n’arrivais plus a me connecter a file editor et terminal.
Juste avant que ca arrive j’ai tenté d’effacer ca :
ssl_certificate: /ssl/fullchain.pem
ssl_key: /ssl/privkey.pem

sur la config/yeml

Quelqu’un pourrait m’aider?

Ma configuration


System Information

version core-2024.1.6
installation_type Home Assistant OS
dev false
hassio true
docker true
user root
virtualenv false
python_version 3.11.6
os_name Linux
os_version 6.1.63-haos-raspi
arch aarch64
timezone Europe/Paris
config_dir /config
Home Assistant Community Store
GitHub API ok
GitHub Content ok
GitHub Web ok
GitHub API Calls Remaining 5000
Installed Version 1.34.0
Stage running
Available Repositories 1387
Downloaded Repositories 5
HACS Data ok
Home Assistant Cloud
logged_in false
can_reach_cert_server ok
can_reach_cloud_auth ok
can_reach_cloud ok
Home Assistant Supervisor
host_os Home Assistant OS 11.4
update_channel stable
supervisor_version supervisor-2023.12.1
agent_version 1.6.0
docker_version 24.0.7
disk_total 56.3 GB
disk_used 5.0 GB
healthy true
supported true
board rpi4-64
supervisor_api ok
version_api ok
installed_addons Mosquitto broker (6.4.0), Terminal & SSH (9.8.1), File editor (5.7.0), Duck DNS (1.15.0), NGINX Home Assistant SSL proxy (3.7.0)
Dashboards
dashboards 1
resources 3
views 2
mode storage
Recorder
oldest_recorder_run 22 janvier 2024 à 18:34
current_recorder_run 31 janvier 2024 à 19:44
estimated_db_size 4.27 MiB
database_engine sqlite
database_version 3.41.2
Sonoff
version 3.5.4 (a4a8c5f)
cloud_online 0 / 1
local_online 0 / 0
debug failed to load:
___

Salut,

Travailler sur les accès à distance, justement à distance c’est prendre un risque. Quand la config n’est pas bonne ou que la config n’est pas complète : tu es marron.
Et là en plus sans les infos de ngnix, c’est pas si simple à comprendre, mais en principe si la partie certificat est active dans HA, il faut corriger la partie ‹ vers HA › de nginx

Je n’ai pas reussi a avoir mon HA a distance. j’etais jutement en train d’essayer de le faire (bon ca marchait pas du tout). je suis repassé en http://
Quand tu parle de la partie certificat, je peux trouvé ca dans la config de nginx?


J’ai ca dans le journal de nginx


Et ca dans la config

Limite je désinstalle NGINX pour voir?

Bon, je rassemble les morceaux :

Quand tu mets les 2 lignes des certificats dans le fichier de configuration.yaml, tu bascules en HTTPS même avec l’adresse ip interne. C’est pour ça que ça coupe, parce que tu es actuellement en HTTP
Ensuite il faut faire la redirection des ports depuis l’extérieur

Ok, je comprends pourquoi ca a basculé.
Le probleme c’est que j’arrivais pas a rediriger des port correctement je pense. Ou que ma Bbox est merdique.


En mettant :
Port de depart: 443
Port de fin : 443
adresse ip local: l’adresse de mon serveur rasberry

Rien ne se passait a part le fait de pouvoir me connecter sur mon HA en HTTPS

Dans tous les cas, pour le moment je me concentre a refaire marcher file editor et terminal en HTTP avant de me relancer dans l’acces a distance.

Là comme tu n’as pas la possibilité de choisir un port coté PI différent du port octé routeur, tu es obligé de faire de prendre le 8123 (celui de HA coté pi)

Donc faudrait mettre :
Port de depart : 443
Port de fin : 8123

C’est ca ?

Non : tous les ports compris entre 443 et 8123 ça fait beaucoup
Juste 8123 et 8123 ça ira mieux
Et pour l’accès il faudra https://nomdudomaine.fr:8123

entendu.
Bon ca marche toujours pas meme avec ses modifs.
J’ai re-installée NGINX et Duckdns parce que ca ne semble pas venir d’eux. Ca serait tellement plus simple en accédant a la config yeml.

Bonjour,

Configue de NGINX SSL:

Dans le configuration.yaml:

#########################
#         HTTP          #
#########################
http:
  use_x_forwarded_for: true
  trusted_proxies:
    - 172.30.33.0/24
  ip_ban_enabled: true
  login_attempts_threshold: 4

j’ai ouvert le port 443 > 8123.

en HTTP:

en HTTPS:

Merci de cette réponse.
J’avais bien fais toutes ces manip et je pouvais me connecter en https mais que a partir de mon wifi mais pas de mon tel (avec chrome). J’ai voulu tester d’enlever :

ssl_certificate: /ssl/fullchain.pem
ssl_key: /ssl/privkey.pem

de la config yeml et depuis je ne peux plus acceder a file editor et au terminal qui m’indique une erreur 401 et j’ai du repasser en http.
Il y aurait il un autre moyen d’acceder a la config yeml sans passer par file editor?

Pour les nouvelles, j’ai réinstallé HA de 0.
1ere chose que j’ai fais c’est d’installer file editor et j’ai toujours cette (Putain) d’erreur :
401: Unauthorized
Je pense que vous avez raison, ca doit venir d’un réglage sur le reseau

OK je viens d’installer firefox et la j’ai tous. Le problème vient de chrome. Par contre aucune idée de ou?

J’utile Chrome est j’ai pas de problème. C’est pas une extension de chrome qui bloque plutot (ublock, ghostery)?