Bonjour,
J’essaye depuis des heures de trouver un moyen d’activer SSL/TLS sur HA afin de pouvoir le reverse proxy avec Apache sur un de mes sous-domaines.
Ayant l’habitude de ce genre de manipulation, je sais qu’il faut configurer les VirtualHost 80 et 443 (avec mon certificat wildcard), et input ces mêmes certificats au service à proxy pour que tout aille bien.
Mon problème réside dans cette dernière étape, je ne trouve aucun moyen de paramétrer HA pour pouvoir l’utiliser en HTTPS pour le proxy à mon sous-domaine.
Ma configuration Apache est correcte (j’utilise le même modèle fonctionnel à chaque fois), mais j’obtiens une SSL Handshake (500 Proxy Error) car j’essaye évidemment de forward mon sous-domaine HTTPS vers un service en HTTP.
J’ai essayé le plug-in Let’s Encrypt (inutile dans mon cas à ce que j’ai compris, car j’ai déjà les certificats), et je ne veux pas utiliser DuckDNS/FreeboxOS/NGINX/tout ce que j’ai pu voir d’autre, car j’ai déjà mon domaine et mon serveur Apache pour gérer tous mes autres services.
(L’installation est toute neuve d’aujourd’hui, c’est une des premières choses que j’essaye de configurer après le setup des premières intégrations).
Il n’y a rien qui interdit de faire du reverse-proxy entre du https et du http… C’est d’ailleurs très courant comme usage.
405 c’est que ta config est justement pas fonctionnelle …
En suivant ton tuto et ses commentaires ça fonctionne enfin.
Je suis juste pas très fier de mes réglages proxy (j’ai ajouté ::1 parce que le log de HA me disait que ce proxy était pas trust)
C’est vraiment grave de garder ::1 juste pour HA…?
Je comprends mais je trouve ça bête de sacrifier l’IPv6 (futureproof à long terme même si c’est un bien grand mot) « juste » pour ça…
Fondamentalement c’est pas grave mais entre « autoriser n’importe quelle ip » et donc se passer d’un niveau de sécurité un peu plus élevé dès maintenant et garder une option ip v6 qui sert à rien, personnellement mon choix est vite fait.