Bonjour à tous !
Installer un certificat SSL
J'y suis confronté parce que je souhaite tester Cloud Station, et aussi par curiosité technique.
C'est quand même un peu la misère quand on est pas totalement familier avec les opérations à mener.
Toutes les procédures indiquent à un moment "se procurer un certification chez let's encrypt" ok ... mais dans les faits je bloque, et j'ai la folie de penser que je ne suis pas le seul à me retrouver bloqué.
Comme j'ai un tas de NDD chez OVH, j'ai décidé d'en prendre 1 et de configurer un sous domaine (du genre nas.1ndd.com).
Jusque là, ok.
Par contre pour se procurer un certificat, c'est tout de suite plus opaque pour moi.
J'ai l'impression que l'autorité qui délivre le certificat doit (et c'est normal) s'assurer que je suis le propriétaire du domaine/sous-domaine indiqué.
Dès lors, je vois pas comment rendre possible cette opération sans avoir un serveur http ouvert sur le port 80 du NAS (chose que je ne souhaite pas faire).
C'est d'ailleurs explicitement demandé sur le NAS :
J'imagine qu'ouvrir le port 80 sur ma box en port-fowarding sur le NAS ne servirai à rien (puisqu'il n'y a à ma connaissance aucun service sur le port du nas)
Et si j'ouvre le port 80 sur la box, le message d'erreur devient
Un gros truc m'échappe ?
Installer un certificat SSL
J'y suis confronté parce que je souhaite tester Cloud Station, et aussi par curiosité technique.
C'est quand même un peu la misère quand on est pas totalement familier avec les opérations à mener.
Toutes les procédures indiquent à un moment "se procurer un certification chez let's encrypt" ok ... mais dans les faits je bloque, et j'ai la folie de penser que je ne suis pas le seul à me retrouver bloqué.
Comme j'ai un tas de NDD chez OVH, j'ai décidé d'en prendre 1 et de configurer un sous domaine (du genre nas.1ndd.com).
Jusque là, ok.
Par contre pour se procurer un certificat, c'est tout de suite plus opaque pour moi.
J'ai l'impression que l'autorité qui délivre le certificat doit (et c'est normal) s'assurer que je suis le propriétaire du domaine/sous-domaine indiqué.
Dès lors, je vois pas comment rendre possible cette opération sans avoir un serveur http ouvert sur le port 80 du NAS (chose que je ne souhaite pas faire).
C'est d'ailleurs explicitement demandé sur le NAS :

J'imagine qu'ouvrir le port 80 sur ma box en port-fowarding sur le NAS ne servirai à rien (puisqu'il n'y a à ma connaissance aucun service sur le port du nas)
Et si j'ouvre le port 80 sur la box, le message d'erreur devient

Un gros truc m'échappe ?