Accès https Plugin DynDNS Livebox Ip publique et config réseau jeedom

Bonjour,

Je vais essayer d’être le plus compréhensible possible.
Pour utiliser Alexa avec des scènes sous jeedom j’ai configurer mon jeedom avec le plugin DynDNS car comme vous le savez étant avec une Livebox donc IP dynamique je n’avais pas trop le choix.
J’ai créé dans une premier temps un domaine avec OVH(monDomaine.ovh)et comme je suivais un tuto, j’ai également comme cela me l’était conseillé un sous domaine(Jeedom.monDomaine.ovh).
J’ai testé l’accès de mon jeedom 4G et nickel tout était ok :pray: :pray: :smile:
Seulement après j’ai voulu utiliser Alexa pour piloter certains trucs à la voix… j’ai, à force de farfouiller ici et ailleurs, compris qu’il fallait sécuriser le brousouf car je me faisais jeter par Alexa.
j’ai configurer mon ssl, nom de domaine utilisé « monDomaine.ovh » sur mon Jeedom, et comme je suis chez Orange j’ai également compris qu’il fallait que j’utilise le Plugin DynDNS pour pallier au renouvellement d’adresse IP publique.
Donc retour dans OVH j’ai crée un DynHost que je nomme « jeedom.monDomaine.ovh » le même nom que le sous domaine créé en premier instant lors du suivi du tuto de création de domaine…Ai-je bien fait de donner le même nom??
Bref je continu, une fois ça créé, je retourne dans jeedom et je paramètre le plugin DynDNS.
Tout semble bien fonctionner la mise à jour du DynHost « jeedom.moDomaine.ovh » se fait bien. :smiley: :smiley: :+1:
Sauf que pour que mon Alexa fonctionne il faut que je mette « monDomaine.ovh » et non le sous domaine « jeedom.monDomaine.ovh » dans les paramètres réseau de la config jeedom sinon Alexa refuse les commandes, normal je pense puisque lors de l’établissement du ssl j’ai donné le nom de domaine et non le sous domaine… Vous me confirmez la chose???
J’en arrive à mon problème:
Dans la nuit mon adresse IP publique à changé et patatra mon Alexa me jette les commandes :rage: :rage: :rage:
Je vais voir dans OVH et dans le DynHost l’adresse IP à bien été changée mais pas dans la zone DNS pour le nom de domaine, et le sous domaine…
La je sèche, que dois-je faire selon vous pour que le changement d’adresse soit pris en compte à tous les niveaux.
Merci pour votre aide et désolé d’avoir été si long mais je tenais à être le plus précis possible dans ce que j’ai fait :thinking:
Cdlt
Stéph.

Hello

  • J’ai pas le plugin alexa, mais je doute que le plugin alexa, empêche de renseigner un sous domaine.

De toute façon, il y a quand même quelques étapes qui sont indépendantes :

  • Tant que le plugin Dyndns ne fait pas le boulot de mise à jour, c’est pas vraiment la peine d’aller plus loin… Il y a de secret, ce sont les logs qui vont te dire ce qui ne va pas.
  • Pour la sécurisation, il faut que domaine (avec ou sans sous-domaine) corresponde à ce que tu mets dans le DNS , dans le certificat et dans le nom que tu renseignes sur le navigateur. Si les 3 ne sont pas alignés, ça ne marchera pas bien non plus

Donc pour moi, jeedom.monDomaine.ovh partout et pas besoin de se compliquer la vie

Merci pour la réponse ce que je ne comprends pas si le domaine est sécurisé, le sous domaine ne l’est pas de facto?? il faut que je sécurise le sous domaine aussi en ssl??

Cdlt
Stéph.

La notion de domaine et de sous-domaine, c’est juste pour la compréhension humaine.
Il faut voir ça comme 2 adresses indépendantes. Chacune leur nom, chacune leur certificat, et chacune leur adresse ip

ok alors dans jeedom puis-je mettre un certificat pour mon sous domaine? alors qu’il y en a déjà un pour le domaine ou faut-il que je supprime le certificat du domaine et que je refasse la manip pour le sous domaine?

C’est toi qui choisit en fonction de comment tu veux appeler ton jeedom. On va supposer que tu n’as pas besoin d’avoir les 2 noms (pour jeedom tout seul ça n’a pas de sens, mais c’est techniquement faisable)

  • Si tu veux un sous-domaine, tu recommences.
  • Si tu veux juste le domaine, tu adaptes en réutilisant l’existant.

A noter que :

  • La génération des certificats est gratuite (j’imagine que tu utilises let’s encrypt) donc c’est pas ça qui gène
  • Si tu veux repartir de 0, le mieux c’est de repartir d’une config apache propre : /etc/apache2/sites-available/000-default.conf
<VirtualHost *:80>
        ServerAdmin webmaster@localhost
        DocumentRoot /var/www/html
        ErrorLog /var/www/html/log/http.error
</VirtualHost>

Bonjour

Encore merci pour ton aide mais je n’arrive pas à créer un certificat ssl pour mon sous domaine lors de la procédure j’arrive automatiquement sur mon ancien certificat et on me dit que mon certificat actuel n’est pas échu et là on me propose deux choix qui ne me donnent pas la possiilité d’en recréer un nouveau avec un autre domaine/sous domaine…
si je veux j’effectue la remise à zéro de l’apache je n’aurai pas à reconfigure mon jeedom?? Tout ce que j’ai fait dans jeedom sera conservé?
pour faire ça, j’ai juste à copier/coller la ligne de commande: /etc/apache2/sites-available/000-default.conf ??
A quoi sert ceci??
<VirtualHost *:80>
ServerAdmin webmaster@localhost
DocumentRoot /var/www/html
ErrorLog /var/www/html/log/http.error

Dsl mais je suis totalement Noob mas je me soigne :smile: :smile: :wink: :wink:
Avec de l’aide et du suivi :wink:

Merci encore

Cdlt

Stéph.

Hello,

Jeedom se fiche de savoir si c’est du http ou du https. L’important c’est simplement de mettre la config en concordance dans les options réseaux :


Pour le reste, j’ai plus de forfait sur ma boule de cristal, donc si tu ne donnes pas plus de précisions sur la commande que tu lances et sur le message en retour… Je vais pas pouvoir faire grand chose.

Sur le principe la commande certbot va créer un jeu de certificats (dans /etc/letsencrypt/live/xxxxx) et ajouter dans la config apache les infos pour utiliser le https… L’idée c’est de pas se retrouver avec au mieux une config qui ne sert plus à rien (celle du domaine) et au pire 2 config qui seraient en conflit.
C’est pour ça que je t’indique le contenu par défaut du fichier, pour que tu puisses éventuellement le remettre en ordre avant de déployer le nouveau certificat

PS: Tu peux jouer avec les balises </> et les autres pour garder le format des codes etc… ça rends le truc plus lisible.