J'ai un serveur dedié Advance 1 avec ESXi 7.
J'avais suvis ce tutoriel de IT-connect ajout d'un certificatletsencrypt.
Tout marchais le mois dernier mais là j'ai voulu me connecter a mon serveur par son nom de domaine qui allais avec le certificat SSL généré avec le tuto dons je mentionne plus haut.
Et là j'ai une erreur
> Connexion bloquée : problème de sécurité potentiel
> Firefox a détecté une menace potentielle de sécurité et a interrompu le chargement de hv01.atomeslabs.fr, car ce site web nécessite une connexion sécurisée.
> Que pouvez-vous faire ?
> hv01.atomeslabs.fr a recours à une stratégie de sécurité HTTP Strict Transport Security (HSTS), une connexion sécurisée est obligatoire pour y accéder. Vous ne pouvez pas ajouter d’exception pour visiter ce site.
> Le problème vient probablement du site web, donc vous ne pouvez pas y remédier.
> Si vous naviguez sur un réseau d’entreprise ou si vous utilisez un antivirus, vous pouvez contacter les équipes d’assistance pour obtenir de l’aide. Vous pouvez également signaler le problème aux personnes qui administrent le site web.
et quand je clique sur avancé j'ai :
> SEC_ERROR_UNKNOWN_ISSUER
par contre je sais pas comment vous fournir mon certificat actuel.
Dans mon dossier /etc/vmware/sssl j'ai ceci :
castore.pem rui.crt vsan_kms_castore.pem vsan_kms_client_old.crt
iofiltervp.pem rui.crt_key vsan_kms_castore_old.pem vsan_kms_client_old.key
iofiltervp_castore.pem rui.crt_old vsan_kms_client.crt vsanvp_castore.pem
openssl.cnf rui.key vsan_kms_client.key
Entre la mise en place de ce tuto ssl j'ai rien toucher je n'ai pas de certificat de serveur web.
Je demande votre aide car là je sais pas quoi chercher ou quel fichier supprimer pour récupérer mon serveur qui me sert de lab.
Merci d'avance pour votre aide et si vous avez besoin de plus d'infos demander moi
Certificat SSl plus valide donc accès serveur dédié impossible depui_s mon nom de domai
Sujets apparentés
- Serveurs OVH blacklistés UCEPROTECT-Level 3
11341
12.04.2021 15:23
- Solution de streaming live
9348
25.08.2017 18:35
- Mon serveur n'est pas en ssl
8352
21.06.2017 15:35
- [Résolu] Problème de connexion à un dédié
7655
15.12.2018 17:42
- Conseil Soft Raid vs Hard Raid
6691
13.04.2017 08:49
- SoftRaid 3x2To SATA ?
6466
03.01.2019 07:18
- Proxmox ou VMWare ?
6106
02.03.2017 22:04
- Proxmox ip failover problème reseau vers orange
5774
30.11.2020 19:21
- Serveur crash avec ip failover
5551
11.09.2019 14:57
- Dédié serveur Email --> Hotmail en SPAM ? je veux comprendre
5322
08.04.2017 13:20
quand jeclique sur le message d'erreur j'obtient ça :
https://hv01.atomeslabs.fr/ui/#/login
L’autorité de délivrance du certificat du pair n’est pas reconnue.
HTTP Strict Transport Security : true
HTTP Public Key Pinning : false
Chaîne de certificat :
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----
Bonjour,
Le certificat présenté est celui-ci:
| ssl-cert: Subject: commonName=hv01.atomeslabs.fr/**organizationName=VMware**, Inc/stateOrProvinceName=California/countryName=US
| Not valid before: 2022-11-04T18:47:04
| Not valid after: 2034-05-05T18:47:04
VMware **n'est pas** une autorité de certification.
Let's Encrypt **est** une autorité de certification.
Le certificat auto-signé hier à 19h47 et installé sur votre machine n'est pas digne de confiance.
En plus vous déclarez une politique stricte (HSTS -> renseignez vous sur ce mot) qui interdit notamment de faire confiance à un certificat auto-signé... Cette politique a été enregistrée pour 31536000 secondes dans chaque navigateur avec lequel vous avez visité votre site.
Vous vous êtes enfermé dans une pièce et vous avez mangé la clé.
La seule piste est de remplacer ce certificat par un vrai certificat LE ou un autre de Comodo, ou autre société similaire.
Bonjour et merci pour ces precision.
Je débute avec les certificat et j'ai vu que letsencrypt utilise certbot puis je l'utilisé sur esxi.
Ou pouvez-vous me donnez une démarche pour remplacer ce certificat.
encore merci.
PS : j'arrive a accéder a mon serveur par mon IP
Puis-je supprimer ce certificat ou desactiver le HSTS merci
J'ai fais des recherche sur letsencrypt et j'ai trouver un tuto mais il y a des installation avec apt python3-pip puis pip certbot, or ces commande n'existe pas sur esxi7
Ca me semble assez hasardeux d'exposer votre réseau de management ESXi sur internet.
Vous devez peut-être générer votre certificat depuis une autre machine mais la validation HTTP-01 n'est pas possible pour LE.
Vous trouverez plus facilement une réponse valable dans les communautés d'utilisateurs VMware.
De ce que je comprend je peux générer mon certificat sur une machine virtuel sur mon esxi, mais y auras pas un problième de clé relié a la machine virtuel.
Peux m'expliquer la demarche si c'est possible.
merci
Ecoute, fabriquer un certificat auto-signé pour un site, et publier dans ce site-là qu'un certificat auto-signé n'est pas acceptable, il y a quelque chose qui m'échappe.
Ca ne peut pas marcher.
Vois les forums VMware, si c'est bien le cas, ça doit se trouver en n°1 des FAQ ESXi.
j'ai résolu mon problème, j'ai désinst
j'ai désinstaller le script letsenencrypt puis je l'ai relancer et sa marchait pas donc j'ai fais un
` /etc/init.d/w2c-letsencrypt`
et je peux de nouveaux acceder a mon esxi par mon nom de domain.
pour la solution c'est sur ce lien https://github.com/w2c/letsencrypt-esxi/wiki/Troubleshooting erreur rencontrer
Merci pour le feedback.
C'est très apprécié.