- Communauté Orange
- ➔
- internet & fixe
- ➔
- ma connexion
- ➔
- Loopback et certificat
Vous avez une question ?
Interrogez la communautéLoopback et certificat
- S'abonner au fil RSS
- Marquer le sujet comme nouveau
- Marquer le sujet comme lu
- Placer ce Sujet en tête de liste pour l'utilisateur actuel
- Marquer
- S'abonner
- Page imprimable
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Loopback et certificat
Bonjour,
Ma config physique est la suivante : WAN <-> LiveBox <-> Firewall <-> LAN
Un certificat SSL/TLS est installé sur le firewall.
Problème : quand j'accède à "monsite" depuis le WAN je n'ai aucune erreur de certificat sur mon browser.
Quand j'essaye d'accèder à "monsite" depuis le LAN j'ai un msg d'erreur qui me signale que le certificat reçu ne correspond pas à "monsite". Après investigations il s'avère que la demande faite depuis le LAN passe via la Livebox qui, reconnaissant l'adresse de destination comme étant la sienne ne va pas plus loin mais communique en retour son certificat et non celui de "monsite". D'où l'erreur sus-mentionnée.
Quelqu'un sait comment traiter ce type de problème ?
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Loopback et certificat
Bonjour
@monial a écrit :
Bonjour,
Ma config physique est la suivante : WAN <-> LiveBox <-> Firewall <-> LAN
Un certificat SSL/TLS est installé sur le firewall.
Problème : quand j'accède à "monsite" depuis le WAN je n'ai aucune erreur de certificat sur mon browser.
Quand j'essaye d'accèder à "monsite" depuis le LAN j'ai un msg d'erreur qui me signale que le certificat reçu ne correspond pas à "monsite".
C'est farpaitement normal !
Ton certificat contient une adresse de site pour laquelle tu as fait générer le certificat.
Quand tu adresse ton site depuis le LAN , le le butineur , compare l'URL qu'il cherche à atteindre avec celle qui est inscrite dans le certificat.
Te fais ch... la teube, accepte l'erreur surtout que si tu es sur ton LAN, ta sécurité physique est facile à établir.
Il y a un moyen de contourner le blème, c'est de déclarer ton URL dans le fichier hosts de ta machine avec l'adresse LAN. Le butineur n'y verra que du feu . ( A réserver aux utilisateurs avertis uniquement).
Cordialement
PhilDur
Votre machine vous en remerciera
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Loopback et certificat
Meri pour ta réponse@PhilDur
En fait, quand j'adresse mon site depuis le LAN, j'utilise l'URL publique de mon site (et non pas l'IP LAN).
Cette URL est celle pour laquelle j'ai un certificat.
Le premier DNS à résoudre l'adresse est celui d'Orange qui s'apercevant que l'adresse recherchée est celle de ma box, arrête là le travail, pointe l'IP du LAN et renvoie au passage le certificat de ma Box plutôt que celui correspondant à l'URL publique demandée.
Y-a-t-il un développeur de la Box dans ce forum ?
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Loopback et certificat
Bonjour @Monial1
Les livebox pour le loopback :
Livebox 5 OK, la 4 quand elle est bien lunée, les play et 2 non.
Tu ne peux pas alors atteindre depuis un terminal connecté à ton LAN un terminal connecté aussi au LAN via l'IP Wan de la connexion. Sauf avec la 5.
Donc si "monsite" y est...?
Et on ne peut, à ma connaissance, paramétrer quoi que ce soit dans la box pour outrepasser ça.
Voir côté Orange.
Cordialement
Daniel35
.
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Loopback et certificat
@Daniel35 - Merci pour la réponse.
Les paquets tracés démontraient cette "anomalie" dans le comportement de la Box.
Bonne journée
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Loopback et certificat
J'ai exactement le même problème que toi. As-tu réussi à trouver une solution?
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Loopback et certificat
Bonjour aussi..!!!!!!!! @redblood2
Quel même problème.??
S'il s'agit du loopback: pas de solution.!
Ça fonctionnait initialement avec les LB5. Plus non plus depuis début mai dernier / dernier firmware.
Parfois avec les LB4 suivant configs.![]()
.
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Loopback et certificat
Orange supprime le loopback de toutes ses box.
Votre machine vous en remerciera