Recherchez dans la Communauté

Vous avez une question ?

Interrogez la communauté

internet & fixe ma connexion

Loopback et certificat

monial
contributeur
1 372  

Loopback et certificat

Bonjour,

 

Ma config physique est la suivante : WAN <-> LiveBox <-> Firewall <-> LAN

Un certificat SSL/TLS est installé sur le firewall.

 

Problème : quand j'accède à "monsite" depuis le WAN je n'ai aucune erreur de certificat sur mon browser.

Quand j'essaye d'accèder à "monsite" depuis le LAN j'ai un msg d'erreur qui me signale que le certificat reçu ne correspond pas à "monsite". Après investigations il s'avère que la demande faite depuis le LAN passe via la Livebox qui, reconnaissant l'adresse de destination comme étant la sienne ne va pas plus loin mais communique en retour son certificat et non celui de "monsite". D'où l'erreur sus-mentionnée.

Quelqu'un sait comment traiter ce type de problème ?

7 RÉPONSES 7
PhilDur
#TopMembre
#TopMembre
1 348  

Re: Loopback et certificat

Bonjour

 


@monial  a écrit :

Bonjour,

 

Ma config physique est la suivante : WAN <-> LiveBox <-> Firewall <-> LAN

Un certificat SSL/TLS est installé sur le firewall.

 

Problème : quand j'accède à "monsite" depuis le WAN je n'ai aucune erreur de certificat sur mon browser.

Quand j'essaye d'accèder à "monsite" depuis le LAN j'ai un msg d'erreur qui me signale que le certificat reçu ne correspond pas à "monsite".


 

 

C'est farpaitement normal !

Ton certificat contient une adresse de site pour laquelle tu as fait générer le certificat.

Quand tu adresse ton site depuis le LAN , le le butineur , compare l'URL qu'il cherche à atteindre avec celle qui est inscrite dans le certificat.

 

Te fais ch... la teube,  accepte l'erreur surtout que si tu es sur ton LAN, ta sécurité physique est facile à établir.

 

 

Il y a un moyen de contourner le blème, c'est de déclarer ton URL dans le fichier hosts de ta machine avec l'adresse LAN.  Le butineur n'y verra que du feu . ( A réserver aux utilisateurs avertis uniquement).

 

Cordialement

PhilDur

Faites confiance aux produits libres : Firefox, Thunderbird, LibreOffice, Irfanview, VLC, 7-zip, FileZilla
Votre machine vous en remerciera
Monial1
contributeur
1 306  

Re: Loopback et certificat

Meri pour ta réponse@PhilDur 

 

En fait, quand j'adresse mon site depuis le LAN, j'utilise l'URL publique de mon site (et non pas l'IP LAN).

Cette URL est celle pour laquelle j'ai un certificat.

Le premier DNS à résoudre l'adresse est celui d'Orange qui s'apercevant que l'adresse recherchée est celle de ma box, arrête là le travail, pointe l'IP du LAN et renvoie au passage le certificat de ma Box plutôt que celui correspondant à l'URL publique demandée.

Y-a-t-il un développeur de la Box dans ce forum ?

 

Daniel35
Orange Star
Orange Star
1 281  

Re: Loopback et certificat

Bonjour @Monial1 

 

Les livebox pour le loopback :

Livebox 5 OK, la 4 quand elle est bien lunée, les play et 2 non.

Tu ne peux pas alors atteindre depuis un terminal connecté à ton LAN un terminal connecté aussi au LAN via l'IP Wan de la connexion. Sauf avec la 5.

Donc si "monsite" y est...?

 

Et on ne peut, à ma connaissance, paramétrer quoi que ce soit dans la box pour outrepasser ça.

Voir côté Orange.

 

Cordialement
Daniel35
.

 

«Une erreur peut devenir exacte selon que celui qui l'a commise s'est trompé ou non» Pierre Dac
Monial1
contributeur
1 267  

Re: Loopback et certificat

@Daniel35 - Merci pour la réponse.

Les paquets tracés démontraient cette "anomalie" dans le comportement de la Box.

Bonne journée

 

redblood2
contributeur occasionnel
1 204  

Re: Loopback et certificat

J'ai exactement le même problème que toi. As-tu réussi à trouver une solution?

Daniel35
Orange Star
Orange Star
1 200  

Re: Loopback et certificat

Bonjour aussi..!!!!!!!! @redblood2 

 

Quel même problème.??

S'il s'agit du loopback: pas de solution.!

Ça fonctionnait initialement avec les LB5. Plus non plus depuis début mai dernier / dernier firmware.

Parfois avec les LB4 suivant configs.

.

«Une erreur peut devenir exacte selon que celui qui l'a commise s'est trompé ou non» Pierre Dac
PhilDur
#TopMembre
#TopMembre
1 197  

Re: Loopback et certificat

Orange supprime le loopback de toutes ses box.

 

Faites confiance aux produits libres : Firefox, Thunderbird, LibreOffice, Irfanview, VLC, 7-zip, FileZilla
Votre machine vous en remerciera

Vous avez une question ?

Interrogez la communauté

Déjà 795290 membres inscrits 🧡

4156 personnes actuellement en ligne

Tous les membres en ligne