Problème d'accès a Home Assistant

Bon et bien j’ai suivi le tuto de Mc Fly
Accéder à Home Assistant depuis l’extérieur avec l’extension DuckDNS - Home Assistant - Tutoriels & Partages / Add-on - Home Assistant Communauté Francophone (hacf.fr)

et je rencontre un soucis que je ne rencontrais pas sur mon RPI.

Après avoir rentré ceci dans config yaml
<http:
ssl_certificate: /ssl/fullchain.pem
ssl_key: /ssl/privkey.pem>

et bien je rédemarre homeassistant.

Je ne peux plus me connecter en local et lorsque j’essai de le faire via le domaine de chez duckdns, j’arrive sur la page d’identification et mot de passe HA et ça me met que le nom utilisateur ou mot de passe ne sont pas bons…

du coup à partir du samba share config yaml, je supprime le http que j’ai rentré et je redémarre la VM.

Ensuite je peux me reconnecter en local.

cependant je n’arrive toujours pas à me connecter de l’extérieur.

Je précise que j’ai fait la redirection de port sur ma livebox 4 orange.

J’ai utilisé le port 8125 car le 8123 est déjà utilisé par mon rpi.
pour ce faire, dans config yaml
j’ai rentré
<http:
server_port: 8125>

si vous avez une idée …

merci

Dans l’URL il faut ajouter le S https://xxxxxxx
Par contre c’est plus du tout le sujet d’origine

Le S je l’ai ajouté au http lorsque je rentre l’url https://nomdomaine.duckdns.org:8125

Et c’est a ce moment que j’accede a la page d’acceuil de ha qui demande le nom utilisateur et mot de passe et qui me dit que l’un où l’autre est faux…

Oui tu as raison je devrais ouvrir un nouveau post… Desole.

Le S s’applique aussi à la connexion locale… Pas uniquement avec l’URL externe
En synthèse si certificat mettre un S partout…
Et si l’accès externe fonctionne c’est forcément parce que le local aussi.

Navré Pulpy mais ta solution ne fonctionne pas.

La partie http ssl dans la config yaml me bloque l’acces à HA que se soit en local ou a distance.

A la page utilisateur et mot de passe ca me met que le nom utilisateur ou mot de passe sont invalides.

Lorsque je vire le http ssl et bien je peux me reconnecter en local…

A rien y comprendre…

C’est pas vraiment ce que tu indiquais hier.

Quel est la différence aujourd’hui ?
SSL et mot de passe ne sont pas liés directement.

J’ai du mal m’exprimer hier.

Pas de changement aujourd’hui. Je rencontre toujours le meme soucis. Je ne peux pas me connecter de l’exterieur. Le certificat ssl me pose soucis.

Tu peux ? :

  • vider le cache de ton navigateur (ou faire l’essai en mode privé)
  • partager ce que tu obtiens en local et depuis internet ?
  • partager les logs duckdns et de HA

L’idée c’est de séparer la partie WEB et la partie authentification …

Alors j’ai vidé le cache mais entre temps et j’ai réinstallé HA sur la VM.

J’ai réinstallé le module duckdns mais quand je copie les certificats ssl dans config yaml

j’ai ce message lorsque je fais valider la config…

je ne peux pas redémarrer…

image

Let’s encrypt est installé ? Les certificats regénérés ? il y a des logs ?

…non
me souvenais pas que je l’avais fait sur le RPI :frowning:

Je n’utilise pas tout cette mécanique, donc je mélange peut-être un peu aussi.
De toute façon il faut voir les logs avant. Là il semble manquer les fichiers du certificats

voici les logs

pas de port 80 ouvert et redirigé = pas de certificat

je ne me souviens plus comment faire cette manip…

dans le nat de la box orange j’ai fait ça

mais ça ne suffit pas j’imagine

Non, le challenge se fait sur le 80… donc il faut une règle de plus 80-> 8124

désolé pulpy mais je ne saisis pas…
J’ai beau créer une nouvelle règle voici ce que ça me met

Tu as un conflit de nom, change pour un nom de régle unique

J’ai beau rentrer n’importe quel type de nom c’est toujours le même résultat.

On est bien d’accord que je laisse les règles en place et que j’en récréé une ?

Oui. Mais sur la livebox(?) il y a peut-être pas moyen de mettre 2 règles vers le même port 8124… Si c’est ça change le premier 8124 par 80, le temps de faire le challenge http