Freezone S'inscrire

FAQ FAQ Rechercher Rechercher Liste des Membres Liste des Membres Groupes d'utilisateurs Groupes d'utilisateurs S'enregistrer S'enregistrer
[Résolu] FBX OS: trouver le certificat SSL de son domaine
Aller à la page 1, 2  Suivante 

Poster un nouveau sujet    Répondre au sujet
   Univers Freebox Index du Forum -> Freebox / Freebox OS / Les App. (Freebox Connect, Freebox Files...)



 Auteur   Message 
jeanlebg
(Auteur du topic)

Hobbit de L'Univers


Inscrit le: 10 Juil 2021
Messages: 1
 
1 points

jeanlebg
(Auteur du topic), Posté le: Sam 10 Juil 2021, 15:55    Sujet du message: [Résolu] FBX OS: trouver le certificat SSL de son domaine [Résolu] FBX OS: trouver le certificat SSL de son domaine 228791 206605
Répondre en citant

Bonjour,

Je cherche à faire tourner un serveur Web nginx en tant que reverse proxy ça fonctionne bien sauf en https car j'utilise un certificat auto-généré qui est détecté comme dangereux...

Comment récupérer le certificat (key+cert) SSL généré par Free lors de la création de mon domaine Freebox OS qui doit être j'espère considéré de confiance ?



Merci de votre aide Embarassed

*** Modération *** Titre édité *** Modération ***

Curtis Newton
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
triskaidekaphob
Esprit de L'Univers


Inscrit le: 24 Mai 2015
Messages: 370
 
493 points

triskaidekaphob, Posté le: Lun 12 Juil 2021, 13:29    Sujet du message: 110886 102543 Répondre en citant

Bonjour,

Alors je vais répondre un peu à côté (je ne sais pas ou retrouver le certificat SSL), mais ça peut t'aider.

La manière d'avoir un certificat pour la Freebox est par LetsEncrypt, donc si tu as un autre nom de domaine, ça peut te permettre d'activer le HTTPS sans payer un certificat Wink

Lien : https://letsencrypt.org/fr/
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
xX0v0Xx
Hobbit de L'Univers


Inscrit le: 10 Mai 2014
Messages: 10
 
11 points

xX0v0Xx, Posté le: Sam 26 Mar 2022, 15:06    Sujet du message: 99608 92659 Répondre en citant

Quelqui'un a-til une réponse plus appropriée ?

C'est à-dire ou trouver (l'URL ou le chemin) des certificats RSA des noms de domaines en "Freebox OS.fr" ?

Merci
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
Busyspider
Maitre de Chuck Norris


Inscrit le: 24 Juin 2008
Messages: 13733
 
15324 points

Busyspider, Posté le: Sam 26 Mar 2022, 16:00    Sujet du message: 13133 11589 Répondre en citant

Bonjour,

Depuis Freebox OS (en version https avec ton sous domaine), tu cliques sur le cadenas dans la barre adresse...
Citation:
Connexion sécurisé > Plus d'informations

On est sur l'onglet Sécurité : tu peux faire > Afficher le certificat

Là tu as une longue liste de détails...

A voir si tu peux en tirer l'information souhaitée ?
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
xX0v0Xx
Hobbit de L'Univers


Inscrit le: 10 Mai 2014
Messages: 10
 
11 points

xX0v0Xx, Posté le: Sam 26 Mar 2022, 22:25    Sujet du message: 99608 92659 Répondre en citant

Merci en effet c'est la bonne manip. Une fois le certificat affiché dans la page, il est possible de télécharger les 2 certificats:
Citation:
PEM (cert) PEM (chain)

Afin de les sauvegarder en local pour le serveur Web utilisé (apache ou nginx ou autre). Cool

Merci
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
Busyspider
Maitre de Chuck Norris


Inscrit le: 24 Juin 2008
Messages: 13733
 
15324 points

Busyspider, Posté le: Dim 27 Mar 2022, 10:10    Sujet du message: 13133 11589 Répondre en citant

Bonjour,

Nickel alors ! Smile
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
xX0v0Xx
Hobbit de L'Univers


Inscrit le: 10 Mai 2014
Messages: 10
 
11 points

xX0v0Xx, Posté le: Dim 27 Mar 2022, 21:36    Sujet du message: 99608 92659 Répondre en citant

En fait non ! Je pensais être tiré d'affaire mais je n'ai pas trouvé le fichier de clé privée (.key) nécessaire pour le setup du serveur Web nginx.

Ce qui n'est pas très clair pour moi, est-ce Free qui génére ces certificats et dans ce cas ou trouver le fichier contenant la clé privée qui du coup m'est nécessaire ?
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
triskaidekaphob
Esprit de L'Univers


Inscrit le: 24 Mai 2015
Messages: 370
 
493 points

triskaidekaphob, Posté le: Lun 28 Mar 2022, 21:23    Sujet du message: 110886 102543 Répondre en citant

Techniquement ce n'est pas Free qui les génère mais Let'sEncrypt, par contre, les certificats sont probablement dans la partie système de la box, et donc inaccessibles. :s

(sinon ils se trouveraient dans la page ou l'on choisit son nom de domaine).
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
Stéphane_ping
Geek de L'Univers


Inscrit le: 16 Aoû 2015
Messages: 1676
 
25624 points

Stéphane_ping, Posté le: Mar 29 Mar 2022, 12:36    Sujet du message: 114128 105450 Répondre en citant

Essaye en paramétrant le VPN client de ta Freebox.

Avec l'appli SteongSwan ça fonctionne très bien (protocole IPsec IKEv2).

Very Happy
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
martyludres
Hobbit de L'Univers


Inscrit le: 15 Mar 2014
Messages: 88
 
89 points

martyludres, Posté le: Mar 11 Oct 2022, 18:04    Sujet du message: 97980 91147 Répondre en citant

Bonjour xX0v0Xx,
xX0v0Xx a écrit:
En fait non ! Je pensais être tiré d'affaire mais je n'ai pas trouvé le fichier de clé privée (.key) nécessaire pour le setup du serveur Web nginx.

Ce qui n'est pas très clair pour moi, est-ce Free qui génére ces certificats et dans ce cas ou trouver le fichier contenant la clé privée qui du coup m'est nécessaire ?

As-tu pu trouver une solution à ce problème ? Je n'ai pas réussi à trouver une solution pour ma part. Sad

Ce qui signifie que l'utilisation d'HTTPs sur un serveur Web derrière la Freebox passe obligatoirement par l'achat d'un nom de domaine (payant). Sad
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
xX0v0Xx
Hobbit de L'Univers


Inscrit le: 10 Mai 2014
Messages: 10
 
11 points

xX0v0Xx, Posté le: Mar 11 Oct 2022, 18:57    Sujet du message: 99608 92659 Répondre en citant

Hélas, non pas de solution ! J'ai abandonné pour le moment. Désolé de ne pouvoir aider plus.  
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
martyludres
Hobbit de L'Univers


Inscrit le: 15 Mar 2014
Messages: 88
 
89 points

martyludres, Posté le: Mer 12 Oct 2022, 10:30    Sujet du message: 97980 91147 Répondre en citant

Pourtant, c'est bel et bien possible !

En voici la preuve, il me semble, irréfutable - je viens de tomber sur ce site là :

https://reglisss.Freebox OS.fr/wordpress/index.php/securiser-son-site-avec-un-certificat-SSL-TLS/

Le site ci-dessus est bel et bien abrité derrière un sous nom de domaine Freebox OS.fr, et utilise bien un certificat Let's encrypt (cliquer sur le cadenas à gauche de la barre d'URL pour le vérifier). Le certificat est bien valide.

PS: la page du site en elle-même est intéressante. Je vais creuser.
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
martyludres
Hobbit de L'Univers


Inscrit le: 15 Mar 2014
Messages: 88
 
89 points

martyludres, Posté le: Mer 12 Oct 2022, 11:11    Sujet du message: 97980 91147 Répondre en citant

L'interface Web de la Freebox ne me permet pas de générer des fichiers de certificat .PEM. La seule chose que je peux faire pour générer des fichiers, c'est par mon navigateur, en :

- activant l'accès distant HTTPS sur la Freebox
- en surfant dessus
- en cliquant sur le cadenas à gauche de l'URL. Sous Google Chrome, le navigateur propose alors d'enregistrer un fichier d'extension .CRT

Mais pas de fichier .PEM.

Comment fait-on pour générer les fichiers .PEM dont vous parlez ?
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
Fystrack
Geek de L'Univers


Inscrit le: 30 Juil 2012
Messages: 1248
 
1318 points

Fystrack, Posté le: Mer 12 Oct 2022, 11:31    Sujet du message: 78679 73203 Répondre en citant

Bonjour

La réponse est dans le tuto que tu fournis
Citation:
Exécutez maintenant la commande suivante pour obtenir un certificat TLS / SSL gratuit.

# sudo letsencrypt --apache --agree-tos --email your-email-address -d nextcloud.your-domain.com


sauf que au lieu de nextcloud.your-domain.com il a mis son url Free reglisss.Freebox OS.fr



Cordialement
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
martyludres
Hobbit de L'Univers


Inscrit le: 15 Mar 2014
Messages: 88
 
89 points

martyludres, Posté le: Mer 12 Oct 2022, 12:38    Sujet du message: 97980 91147 Répondre en citant

Merci ! Avoir autant regardé les commandes et les pages Web, et avoir raté les lignes présentes, effectivement, dans le fichier de configuration Apache généré !

J'en profite pour dire que les choses fonctionnent normalement maintenant, avec l'accès HTTPs actif et valide. Il est stupéfiant que je me sois emmêlé à ce point les pinceaux auparavant. Je dois encore faire des tests, mais tout se passe bien pour le moment.

EDIT: ça marche bien depuis le LAN, mais pas encore depuis l'extérieur malgré la redirection du port 443... Sad
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé

Poster un nouveau sujet     Répondre au sujet

Univers Freebox Index du Forum -> Freebox / Freebox OS / Les App. (Freebox Connect, Freebox Files...)
Page 1 sur 2
Toutes les heures sont au format GMT + 2 Heures
Aller à la page 1, 2  Suivante 

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum





CoolVista Thème phpbb
- Site adapté par Vincent Barrier
 © 2005 - 2009 Univers Freebox