Google SmartHome et Certificat LetsEncrypt

Bonjour à tous
Suite à un crash, j’ai du refaire une installation complete de mon jeedom sur RPI 4.
Lors du lien sur l’app Home de Google au service Jeedom Smarthome, après avoir entrer les ID/PWD du market, j’ai un messsage

« Could not reach… »

J’ai un acces externe installé avec un certificat letsencrypt (procédure https://www.domo-blog.fr/securiser-access-jeedom-https-certificat-ssl-letsencrypt-raspberrypi/3/ via un domaine OVH
Lorsque je teste la connection au site externe par Chrome j’ai le message :

« Votre connexion n’est pas privée » NET::ERR_CERT_COMMON_NAME_INVALID

Citation
Je suppose que mon problème vient de la.
NB : En continuant sur chrome, il atteint bien mon site, mais en https « barré »…
Merci !!
Avez vous des pistes pour résoudre ce problème de certificat ?

Bonjour

As tu repris toute la procédure pour la génération des clés avec letsencrypt?

Apparemment le certificat n’est pas activé.

Pas de changement sur les redirection sur ton routeur? Pas de changement de l’ip locale de jeedom? Pas de parefeux avec les ports 80 et 443 fermés sur le jeedom?

les ports sont bien redirigés puisque tu atteints ton jeedom

peut-être un pb dans la conf apache?

Hello
Merci pour tes retours : Ports bien ouverts.
J’ai réussi à corriger le probleme de certificats en reinstallant completement et en modifiant, avant l’installation de snap, les fichiers hosts et apache2.conf avec le ServerName.
Cette étape n’est pas dans la procédure décrite dans https://www.domo-blog.fr/securiser-access-jeedom-https-certificat-ssl-letsencrypt-raspberrypi/3/ qui s’applique je pense lorsqu’on migre de « l’ancien » certbot a la nouvelle procédure avec snapd (et donc avec les 2 fichiers déjà modifiés)

1 « J'aime »

Personnellement je n’ai pas suivi cette procédure mais je passe par la même que celle des projets swag et traefik: Utiliser le plugin Certbot DNS OVH pour les certificats wildcard – Buzut
(dans le genre, je n’ai pas utilisée cette page mais c’est celle que j’ai pu retrouver en français …)

Elle a un challenge DNS-01, ce qui est bien mieux que HTTP-01 quand on a un prestataire comme ovh puisque ça évite de conserver le port 80 exposé à internet et ça permet d’avoir plusieurs serveurs accessibles.

A creuser si tu veux y passer un peu de temps, moi je trouve que ça vaut le coup !

1 « J'aime »

Ce sujet a été automatiquement fermé après 24 heures suivant le dernier commentaire. Aucune réponse n’est permise dorénavant.