Bonjour à tous,
Voici mon soucis, je n'arrive pas à installer mon certificat SSL sur mon Raspberry Pi.
L'objectif est d'accéder à ma box Jeedom (installée sur le Raspberry Pi) en https.
Ma configuration :
- OS : Raspberry pi OS, Linux version 5.10.63-v7l+ (Ubuntu/Linaro 8.4.0-3ubuntu1) 8.4.0
- Apache : 2.4.38 (Raspbian)
Pour l'accès à distance, j'ai un Dyn-DNS sur no-ip, qui, une fois la redirection des ports mise en place sur mabox internet, permet l'accès à ma box jeedom en http.
Depuis peu, no-ip propose un certificat SSL gratuit en partenariat avec TrustCor, j'ai donc tenté l'aventure !
J'ai bien généré ma clef et le certificat CSR via la commande:No-ip reconnait bien le domaine.
Code : Sélectionner tout - Visualiser dans une fenêtre à part openssl req -new -nodes -keyout myserver.key -out server.csr
J'ai téléchargé le certificat Trustcor (un seul fichier pem-chain).
J'ai créé un fichier dans "/etc/apache2/sites-available" que j'ai appelé "jeedom-ssl.conf"
J'ai fait un lien dans "/etc/apache2/sites-enabled"
Le contenu de ce fichier :
Je termine par
Code : Sélectionner tout - Visualiser dans une fenêtre à part
1
2
3
4
5
6
7
8
9
10
11
12
13
14 <IfModule mod_ssl.c> <VirtualHost *:443> DocumentRoot /var/www/html ServerName distantsalins.ddns.net SSLEngine on SSLCertificateFile /etc/ssl/mycerts/mon_serveur_ddns_net.pem-chain SSLCertificateKeyFile /etc/ssl/mycerts/myserver.key SSLCertificateChainFile /etc/ssl/mycerts/mon_serveur_ddns_net.pem-chain </VirtualHost> </IfModule>puis
Code : Sélectionner tout - Visualiser dans une fenêtre à part sudo apachectl stop.
Code : Sélectionner tout - Visualiser dans une fenêtre à part sudo apachectl start
j'ai bien sur redirigé mon port 443 de la box internet sur le port 443 du Raspberry Pi, mais cela ne fonctionne pas.
Lorsque j'essaie d'aller sur https://mon_serveur.ddns.net, j'ai le message "Ce site est inaccessible"
Et sur SSL Checker, j'ai le message "443 port seems to be closed, check your firewall/server configuration."mais il repere biens que le DNS est chez no-ip.
Je n'arrive pas à savoir ce que j'ai raté.
Merci d'avance pour votre aide.
Edit : j'ai finalement trouvé la solution seul, je n'avais pas exécuté la commande
Code : Sélectionner tout - Visualiser dans une fenêtre à part sudo a2enmod ssl
Partager