Https Let’s Encrypt avec domaine OVH & Freebox en IP fixe

Mon problème

J’utilise HAOS, je suis chez Free avec une IP fixe, j’accède bien à mon Home Assistant en interne via http://192.168.1.32:8123/ et en http depuis l’extérieur via mon nom de domaine (OVH), aussi bien avec un navigateur et l’appli HA sur IOS et Android. Mais je souhaite du https. En zone DNS j’ai le type A vers mon IP fixe configuré chez OVH.

Conf des port de la Freebox :

J’ai installé le module complémentaire Let’s Encrypt et configuré ainsi:

email: email@gmail.com
domains:
  - mondomaine.fr
certfile: fullchain.pem
keyfile: privkey.pem
challenge: http
dns: {}

Mais il y a un petit souci et je n’ai pas trouvé la solution dans les différents sujet du forum.

[s6-init] making user provided files available at /var/run/s6/etc…exited 0.
[s6-init] ensuring user provided files have correct perms…exited 0.
[fix-attrs.d] applying ownership & permissions fixes…
[fix-attrs.d] done.
[cont-init.d] executing container initialization scripts…
[cont-init.d] file-structure.sh: executing…
[cont-init.d] file-structure.sh: exited 0.
[cont-init.d] done.
[services.d] starting services
[services.d] done.
[22:45:48] INFO: Selected http verification
Saving debug log to /var/log/letsencrypt/letsencrypt.log
Plugins selected: Authenticator standalone, Installer None
Obtaining a new certificate
Performing the following challenges:
http-01 challenge for [mondomaine.fr](http://mondomaine.fr/)
Waiting for verification…
Challenge failed for domain [mondomaine.fr](http://mondomaine.fr/)
http-01 challenge for [mondomaine.fr](http://mondomaine.fr/)
Cleaning up challenges
Some challenges have failed.
IMPORTANT NOTES:

* The following errors were reported by the server:
Domain: [mondomaine.fr](http://mondomaine.fr/)
Type: unauthorized
Detail: Invalid response from
http://mondomaine.fr/.well-known/acme-challenge/Ip-QlSJvYRbgkcPGXWZlGeM1zKuVZ90ibtxINA0tAcc
[XX.XX.XX.XX]: 404
To fix these errors, please make sure that your domain name was
entered correctly and the DNS A/AAAA record(s) for that domain
contain(s) the right IP address.
[cont-finish.d] executing container finish scripts…
[cont-finish.d] done.
[s6-finish] waiting for services.
[s6-finish] sending all processes the TERM signal.
[s6-finish] sending all processes the KILL signal and exiting.

Merci d’avance, j’y suis presque :grinning_face_with_smiling_eyes:
Bruno

Ma configuration


System Health

version core-2021.9.7
installation_type Home Assistant OS
dev false
hassio true
docker true
user root
virtualenv false
python_version 3.9.7
os_name Linux
os_version 5.10.17-v8
arch aarch64
timezone Europe/Paris
Home Assistant Cloud
logged_in false
can_reach_cert_server ok
can_reach_cloud_auth ok
can_reach_cloud ok
Home Assistant Supervisor
host_os Home Assistant OS 6.4
update_channel stable
supervisor_version supervisor-2021.09.6
docker_version 20.10.7
disk_total 56.4 GB
disk_used 4.0 GB
healthy true
supported true
board rpi4-64
supervisor_api ok
version_api ok
installed_addons deCONZ (6.10.0), File editor (5.3.3), Terminal & SSH (9.2.1), Portainer (2.0.0), Samba share (9.5.1), Spotify Connect (0.9.1), Let’s Encrypt (4.11.0)
Lovelace
dashboards 1
resources 0
mode auto-gen
___

Une recherche sur let’s encrypt amène au tutoriel de @McFly où il est indiqué :

Toi tu rediriges vers 8123…

1 « J'aime »

Merci Clemalex,
Je vais suivre ce tuto ce soir :smirk:
Bonne journée

Salut ,

J’ai la meme config que toi coté OVH+FREE

Coté LAN j’ai configuré le port 443
Coté WAN , c’est le port utilisé dans l’accès distant … https:mondomaine.fr:port Wan

Super merci,
J’accède uniquement en https maintenant.

  • Redirection du port TCP 80 vers 80 de Home Assistant (le temps du challenge).
    Je laisse ainsi pour que le renouvellement puisse se faire ?
    http://192.168.1.32:8123 ne fonctionne pas dans ce cas mais je n’en ai finalement pas besoin j’imagine.
    Bruno

pour faire en plus du http://192.168.x.x:8123 en local , j’ai installé l’addon " NGINX Home Assistant SSL proxy"

2 « J'aime »

Bonjour,
Je reviens sur ce sujet car je teste Node Red, comment accède t-on à l’UI lorsque l’on passe par un nom de domaine en https sachant que cette adresse n’est pas fonctionnelle pour moi : http://192.168.1.32:8123

Bob

Hello,

Question différente, donc il vaut mieux créer un sujet différent …

Merci