Problème d'accès à distance subit

si ton device pas a jour tu vas a voir des soucis pas que sur ton certificat de HA :wink:
j’ai les memes certificats en IPv6 et IPv4 ça ne dépend pas des IP mais du nom
mon serveur HA est joignable en ipv4 et ipv6 avec le meme nom c’est le meme certificat

je voulais juste faire part de mon incompréhension

C’est pas pour rien que je pige plus rien :face_exhaling:
En plus je vais bientôt être en pré-DT

Taratata !! Viens prendre ta fessée :wink:

Il doit y avoir 2 jeux de certificats qui trainent…

1 « J'aime »

Ouais j’y ai pensé, mais après avoir posté.

@Cleya en dual « cert » :wink:

1 « J'aime »

Bien vu …comme d’habitude.

Je suis ok pour la fessée maître :grin:

1 « J'aime »

Il nous fait que des doublettes . Z2m et ZHA par exemple.
Et après il se plaint que ça déconne :wink:

3 « J'aime »

sur le meme adaptateur USB en plus .?

JE FAIS QUOI ? Ah non d’abord le pré-DT : apéro…

Vérifie les fichiers certificat indiqués dans la conf de l’addon nginx ssl .
Ces fichiers doivent être présents dans le dossier ssl de ton HA et correspondent normalement à ceux générés par ton duckdns ( regarde la date de modif de ces fichiers)

A tout hasard, tu n’as pas laissé trainer les path ssl dans la partie http de configuration.yaml ?

1 « J'aime »

Non, il a une clé par intégration :wink:

Citation Avatar
J’utilise ue clé Sonoff type E avec ZHA, une clé Sonoff type P avec Z2M

Effectivement c’est un champion :rofl:

1 « J'aime »

Effectivement, j’ai des progrès à faire avec HA et surtout tout ce qui est réseau. J’ai une grosse marge de progression :grinning: Toi en revanche tu es au taquet en ce qui concerne la comm. et les relations humaines :joy:

3 « J'aime »

Bon, je ne sais pas si ça a un lien ou pas mais hier soir, j’ai finalement fais la redirection du port 80 sur la box (sans la redémarrer) et ce matin, miracle, l’accès à distance est à nouveau opérationnel.
@Krull56 je ne sais pas comment afficher le dossier ssl de HA (en tous cas par le module complémentaire File editor et je n’ai pas de path ssl dans la partie http de configuration.yaml :

# Duck DNS et Nginx
http:
  ip_ban_enabled: true
  login_attempts_threshold: 5
  use_x_forwarded_for: true
  trusted_proxies:
    - 172.30.33.0/24

Pour ce qui est d’un double certificat, c’est peut-être un triple :

Le 20 février dernier, j’avais ça sur le journal de l’add-on DuckDns :
image

Hier, ça :
image
et ça :

Si un certificat est valide 3 mois, la date du 02 juillet correspond au redémarrage de NGINX et de DuckDns d’hier : j’avais copié le token de DuckDns (site) que j’avais recollé dans la configuration de l’Add-on DuckDns…

L’accès à distance n’est pas optimal cependant sur mon PC du boulot : ça fait 5 minutes que j’ai ça à l’écran :


Après 3 rafraichissements de la page (dont deux disant que la connection à HA n’était pas possible), j’ai fini par obtenir à nouveau l’accès…
Pour la config de NGINX, j’ai ça :

31/03/2024 23:14:16 GMT = 01/04/2024 01:14:16 CEST
ç’est le même certificat, mais avec un fuseau horaire différent

Tu devrais faire une automatisation pour démarrer l’addon DuckDNS une fois par mois. Et ensuite il faut redémarrer HA.

Oui, GMT + 2…

Du coup je ne sais pas si c’est la redirection du port 80 qui a permis de réactiver le certificat ou pas.

Dans le pire des cas, je laisse cette redirection et je vois dans 3 mois si ça se replante ou pas

Bonjour,
Ça dépend du type de challenge utilisé pour renouveller le certificat
Mais si tu as entré ton token duckdns dans l’add-on il doit faire les renouvellement avec le challenge DNS et donc dans ce cas tu n’as pas besoin du port 80

Houlà, je ne challenge rien avec HA, je suis sur de perdre :smile: En plus je suis phobique des canards…

3 « J'aime »

Non, ce n’est pas le port 80.

Après avoir fait le renouvellement du certificat, il faut redémarrer HA.

@Giga77

Je n’ai pas arrêter de le redémarrer le jour où je me suis rendu compte de la perte de l’accès à distance (j’ai redémarré complètement le raspberry d’ailleurs). Le renouvellement du certificat ne s’est pas fait pour une raison inconnue alosr que les fois précédentes à priori ça c’est bien passé