Certificat SSL sur Raspberry Pi
Bonjour à tous,
Voici mon soucis, je n'arrive pas à installer mon certificat SSL sur mon Raspberry Pi.
L'objectif est d'accéder à ma box Jeedom (installée sur le Raspberry Pi) en https.
Ma configuration :
- OS : Raspberry pi OS, Linux version 5.10.63-v7l+ (Ubuntu/Linaro 8.4.0-3ubuntu1) 8.4.0
- Apache : 2.4.38 (Raspbian)
Pour l'accès à distance, j'ai un Dyn-DNS sur no-ip, qui, une fois la redirection des ports mise en place sur mabox internet, permet l'accès à ma box jeedom en http.
Depuis peu, no-ip propose un certificat SSL gratuit en partenariat avec TrustCor, j'ai donc tenté l'aventure !
J'ai bien généré ma clef et le certificat CSR via la commande:
Code:
openssl req -new -nodes -keyout myserver.key -out server.csr
No-ip reconnait bien le domaine.
J'ai téléchargé le certificat Trustcor (un seul fichier pem-chain).
J'ai créé un fichier dans "/etc/apache2/sites-available" que j'ai appelé "jeedom-ssl.conf"
J'ai fait un lien dans "/etc/apache2/sites-enabled"
Le contenu de ce fichier :
Code:
1 2 3 4 5 6 7 8 9 10 11 12 13 14
| <IfModule mod_ssl.c>
<VirtualHost *:443>
DocumentRoot /var/www/html
ServerName distantsalins.ddns.net
SSLEngine on
SSLCertificateFile /etc/ssl/mycerts/mon_serveur_ddns_net.pem-chain
SSLCertificateKeyFile /etc/ssl/mycerts/myserver.key
SSLCertificateChainFile /etc/ssl/mycerts/mon_serveur_ddns_net.pem-chain
</VirtualHost>
</IfModule> |
Je termine par
Code:
sudo apachectl stop
puis
Code:
sudo apachectl start
.
j'ai bien sur redirigé mon port 443 de la box internet sur le port 443 du Raspberry Pi, mais cela ne fonctionne pas.
Lorsque j'essaie d'aller sur https://mon_serveur.ddns.net, j'ai le message "Ce site est inaccessible"
Et sur SSL Checker, j'ai le message "443 port seems to be closed, check your firewall/server configuration."mais il repere biens que le DNS est chez no-ip.
Je n'arrive pas à savoir ce que j'ai raté.
Merci d'avance pour votre aide.
Edit : j'ai finalement trouvé la solution seul, je n'avais pas exécuté la commande