Creation accès Jeedom en HTTPS

Bonjour,

Je sais qu’il existe une multitude de tuto pour créer l’accès Jeedom en HTTPS, mais pouvez vous me donner un tuto à jour ? histoire de pas le créer avec une ancienne méthode et tou vérolé…

De plus, mon jeedom à déjà eu un accès HTTPS avec un certificat let’s encrypt, le certificat est périmé, faut-il le révoquer ?

Je ne voudrais pas faire de bêtise ( ca m’ai déjà arrivé justement pour la création de ce meme accès de planter entièrement mon jeedom)

Merci à vous

Bonjour,

Il y a effectivement pas mal de tutos sur le sujet et plusieurs solutions existent dont la plus simple est celle fournie par les DNS de Jeedom.
Sinon il faudrait avoir un peu plus d’infos :

  • as-tu un nom de domaine ?
  • as-tu une IP publique fixe ?
  • quelle est ton installation ?

A ma connaissance il n’est pas utile de révoquer un certificat périmé.

1 « J'aime »

Bonjour,

J’ai une IP fixe, et un nom de domaine fournie par FREE.

Mon installation est sur un Raspbery 3.

S’il est périmé il faut juste le renouveller. Et même faire que le renouvellement soit automatique. Il y a moultes tutos sur le sujet.

exemoket pris vite fait sur google

https://university.itametis.com/fr/articles/informatique/security/ssl/011_automating_certbot_certificate_renewal

Bonsoir,

Dans ton cas, je commencerais par changer ou au moins ajouter des ports d’écoute au serveur apache.

Pour ce faire, il faut que tu te connectes en SSH à ta Jeedom avec Putty et que tu passes cette commande :

sudo nano /etc/apache2/ports.conf

Après avoir rentré le mot de passe Jeedom tu auras cette fenêtre :
Capture d’écran 2023-04-05 200011

Les lignes ajoutées sont encadrées en rouge. Tu valides en tapant successivement, CTRL+O, ENTER, CTRL+X.

On redémarre apache avec la commande : sudo /etc/init.d/apache2 restart

Tu peux quitter Putty puis te rendre dans la configuration réseau de Jeedom et la modifier comme suit :

Enfin, au niveau de ta Freebox, redirige les ports 4080 et 4443 vers l’IP locale de ta Jeeddom.

Pour le port 4080, c’est pour faire des tests depuis l’extérieur. Il faudra désactiver ou supprimer cette règle dès possible.

Donc, dans la barre d’adresse de ton navigateur, tape : HTTP://TON_IP_PUBLIQUE:4080

Tu dois arriver sur ta Jeedom.

Pour l’accès en HTTPS, il te faut un certificat Let’s Encrypt (ou autre). Par contre, j’espère que d’autres que moi pourront t’aider parce que j’utilise un tout autre système que le Raspberry.

Bref, si tu parviens à franchir cette ultime étape, il te suffira de taper : HTTPS://nom_de_ta_jeedom.ton_domaine.fr:4443
(nom_de_ta_jeedom est le nom donné dans le domaine).

1 « J'aime »

Bonjour,

Pourquoi ?

1 « J'aime »

Bonjour,

Vous recommandez des actions « dans son cas » sans même connaitre son cas? :thinking:

très mauvaise idée de configurer l’accès local sur 4080… pourquoi faire? pour compliquer sa vie?
et ca ne sert pas plus de configurer https sur 4443

@dede3828 ne modifiez ni la config apache manuellement, ni la config jeedom

le fait d’utiliser des ports externe (sur la box internet) différent que les ports standards (80 & 433) est inutile et de toute façon n’impose pas de faire de même sur jeedom .

Bonjour,
C’est pour pouvoir rediriger un autre port que le 443 au niveau de la Freebox parce que si on se contente de rediriger ce port 443 vers la Jeedom, il me semble que toutes les requêtes dirigées sur ce port arriveront sur sa Jeedom. Sauf à utiliser un reverse proxy.

Rien n’empêche de faire :
4443 Freebox → 443 Jeedom si on ne veut pas un port standard (mais ça peut poser problème avec certains plugins).

Donc comme le rappelle @Mips, aucune raison de modifier la configuration d’apache.

@Mips

En ce qui me concerne j’utilise un reverse proxy. Je n’ai donc pas besoin de modifier les ports standards. J’ai simplement essayé de l’aider un peu vu que manifestement sa question n’intéressait pas grand monde. Du coup, je vous invite à prendre le relais.

Vous m’avez perdu… :yum:

comment savoir ou en est mon certificat let’s encript ?

J’ai bataillé a arriver à me reconnecter en ssh à mon jeedom, j’y suis arrivé, mais voila ce qu’il c’est passé, pouvez vous m’éclairer ? ( je tapais pourtant le bon mot de passe )

Une fois le message « Warning » affiché, ça a fonctionné…

Merci

Si je comprends bien ton wifi est bloqué. Il te reste donc ethernet pour te connecter à ta jeedom en SSH avec le login jeedom et le password Mjeedom96 (si tu ne l’as pas changé).
Ensuite sudo raspi-config le password Mjeedom96 et puis dans :
5 Localisation Options
L4 WLan Country
Tu fais défiler la liste jusqu’à atteindre FR et tu valides.
Le RPI demande à rebooter, tu réponds oui.

Hello,

Pour le certificat, l’outil certbot est très pratique pour initier le certificat. Je te laisse aller voir leur doc qui est très bien expliquer.

Il me semble que la redirection du port 80 est nécessaire la mise à jour du certificat.

2 « J'aime »

Pourquoi ne pas partir sur les dns jeedom.
Tu paies une fois c a vie.

Ca s’installe 2sec et aucun souci de renouvellement, de port ou autre config

Surtout qd on ne maitrise pas…

C’est combien ?

Et cette manip va faire quoi ? réactiver le wifi ? pourtant je suis connecté via LAN

Bonjour,
https://doc.jeedom.com/fr_FR/howto/mise_en_place_dns_jeedom
Chercher ensuite le prix des services pack

Voilà.

Enfin tu aurais pu le trouver de toi même sur le site officiel…

Bonjour,
Ça peut être la cause du dysfonctionnement mais ce n’est pas forcément la seule.
Je parle du WiFi parce qu’à la lecture de précédents messages j’avais cru comprendre que c’était le problème. Si tu es en ethernet, je ne vois pas trop l’intérêt du WiFi.