Assessment failed: Unable to connect to the server
Pour info, j’avais ma VM en debian10 - jeedom 4.4 tout était ok
Je l’ai coupé, puis démarré une nouvelle VM,
Du coup je n’ai rien désactiver de letencrypt sur l’ancienne VM
Cela peut’il jouer ? Sachant qu’elle est hors ligne pour info
Merci
Oui les ports sont ouvert, Ip identique c’est une VM ou j’ai remis la meme adresse MAC pour mon DHCP et reservation dans la box
J’ai verifier le port fonctionne,
si je met https://monippublique:443
J’arrive bien sur mon jeedom avec erreur de securité
Et si j’affiche le certificat il est bon
Je n’ai pas compris le meme nom que tu stipule ? C’est a dire ? Mon domaine est identique oui
Lorsque tu as déroulé la procédure de création de ton certificat, tu n’as pas rencontré d’erreur ?
C’est étrangee que cette erreur « Assessment failed: Unable to connect to the server » te soit retournée.
Perso quand je suis passé de Debian 10 à 11 sur 2 VM distinctes, j’avais sauvegardé le certificat et ses clés, puis réinjecté sur la nouvelle VM.
Ton souci est peut–être là.
Je te donne la procédure au cas où tu veuilles tester:
Archivage de Letsencrypt pour le passer sur un autre serveur
Sur le serveur source (existant et certificat valide)
sudo tar -zcvf ~/lets.tar.gz /etc/letsencrypt
ou
sudo tar -zcvf /home/freebox/lets.tar.gz /etc/letsencrypt
Cela crée le fichier lets.tar.gz dans le dossier local de freebox@...
Recopier le fichier lets.tar.gz dans le dossier local de freebox@... sur le nouveau serveur avec Winscp
puis décompresser l'archive:
sudo tar -zxvf lets.tar.gz
ou (à vérifier si les sous-dossiers ne sont pas créés lors de l'extraction de l'archive)
sudo tar -zxvf lets.tar.gz -C /
Vérifier le statut du renouvellement :
sudo certbot renew --dry-run
Je ne te garantis pas que cela vienne de là, mais si cela fonctionnait avant, autant essayer.
Fais un snapshot de ta VM avant, en cas de doute
Si tu accèdes à ta VM via son IP:443 mais pas avec https://domaine c’est forcément un souci de certificat et non pas de parefeu.
Je pense que si le certificat pointe vers le même nom de domaine sur 2 machines diiférentes, c’est là que ça pose problème. D’où l’intérêt de tester le portage de l’ancien certificat vers la nouvelle VM
Alors je viens de basculer le repertoire de lancienne a la nouvelle mais apres
sudo certbot renew --dry-run
Renewal configuration file /etc/letsencrypt/renewal/www.xxxxxk.ovh.conf is br oken.
The error was: expected /etc/letsencrypt/live/www.xxxxxk.ovh/cert.pem to be a symlink
Skipping.
Alors je ne sais pas ce que j’ai fait
Mais maintenant j’ai refait la procedure, il a trouver mes clefs importer et cela fonctionne.
donc c’était bien ça…
Merci pour l’astuce, maintenant renouvelement automatique a reussir…
Merci
C’est inutile dorénavant. Pour peu que ton port 80 reste ouvert, le renouvellement se fera sans crontab. Cela a été implémenté dans les dernières versions de Certbot
Pour ne plus être embêté par les certificats sur la VM Jeedom c’est de créer une nouvelle VM avec un reverse proxy. Exemple Nginx Proxy Manager qui gèrent tous les certificats et qui fait le renouvellement automatiquement, la console de paramétrage est en page web.
Le gros avantage est de pouvoir exposer d’autres services sur internet simplement.