Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 23/06/2015, à 04:18

vouty

Site bloque suite tentative d'implanter un certicat ssl

Bonjour,
En modifiant le fichier /etc/nginx/sites-available/default de mon site pour essayer d'implanter un certificat ssl , j'ai bloque mon site (plus d'acces).
En soi , rien d'etonnant car je suis debutant et je jouais aux apprentis sorciers
Ensuite, en reinstallant le fichier original (default) la situation est restee la meme : site bloqué.
Ma question : pourquoi le retour du fichier original (default) ne rétablit pas la situation antérieure (J'ai bien lu quelques trucs la-dessus et j'ai essayé d'être prudent mais je n'ai pas tout compris)
Est-il simple ou complique de revenir en AR ?
Si c'est trop compliqué, je vais simplement reinstaller mais je voudrais au moins tirer quelques enseignements de l'histoire
Merci

##
# You should look at the following URL's in order to grasp a solid understanding
# of Nginx configuration files in order to fully unleash the power of Nginx.
# [url]http://wiki.nginx.org/Pitfalls[/url]
# [url]http://wiki.nginx.org/QuickStart[/url]
# [url]http://wiki.nginx.org/Configuration[/url]
#
# Generally, you will want to move this file somewhere, and start with a clean
# file but keep this around for reference. Or just disable in sites-enabled.
#
# Please see /usr/share/doc/nginx-doc/examples/ for more detailed examples.
##

# Default server configuration
# ++ DEBUT  modif 2206 AJOUT LIGNES ++++++++++++++++
# don't send the nginx version number in error pages and Server header 
	server_tokens off; 
# when serving user-supplied content, include a X-Content-Type-Options: nosniff header along with the Content-Type: header, 
# to disable content-type sniffing on some browsers. 
	add_header X-Content-Type-Options nosniff; 
# This header enables the Cross-site scripting (XSS) filter built into most recent web browsers. 
# It's usually enabled by default anyway, so the role of this header is to re-enable the filter for 
# this particular website if it was disabled by the user. 
	add_header X-XSS-Protection "1; mode=block"; 
# ++ FIN  modif 2206 AJOUT LIGNES ++++++++++++++++

server {
# ------DEBUT avant modif 2206 ----
	listen 80 default_server;
	listen [::]:80 default_server;
# ----- FIN avant modif 2206 ----
# ++ DEBUT  modif 2206 ++++++++++++++++
# redirect all http traffic to https
	listen 80; 
	server_name mon_site.com [url=http://www.mon]www.mon[/url]_site.com; 
	return 301 https://mon_site.com$request_uri; 
	listen 443 ssl ; 
   	server_name mon_site.com; 
	# config to enable HSTS(HTTP Strict Transport Security) 
   	add_header Strict-Transport-Security "max-age=31536000; preload"; 
   	ssl_certificate /etc/nginx/ssl/mon_site_chain.crt; 
   	ssl_certificate_key /etc/nginx/ssl/mon_site.com.key; 
	# ciphers chosen for forward secrecy and compatibility 
	ssl_prefer_server_ciphers on; 
	ssl_protocols TLSv1 TLSv1.1 TLSv1.2; 
	ssl_ciphers ECDH+AESGCM:DH+AESGCM:ECDH+AES256:DH+AES256:ECDH+AES128:DH+AES:ECDH+3DES:DH+3DES:RSA+AESGCM:RSA+AES:RSA+3DES:!aNULL:!MD5:!DSS; 

	# enable session resumption to improve https performance 
	ssl_session_cache shared:SSL:20m; 
	ssl_session_timeout 10m; 
	# ------DEBUT pas de modif 2206 ----
	# SSL configuration
	#
	# listen 443 ssl default_server;
	# listen [::]:443 ssl default_server;
	#
	# Self signed certs generated by the ssl-cert package
	# Don't use them in a production server!
	# include snippets/snakeoil.conf;
	#
	# ssl_protocols TLSv1 TLSv1.1 TLSv1.2; # don’t use SSLv3 ref: POODLE
	# ssl_ciphers HIGH:!aNULL:!MD5;
	# ssl_prefer_server_ciphers on;
	# ----- FIN pas de  modif 2206 ----

	root /var/www/html;

	# Add index.php to the list if you are using PHP
	index index.html index.htm index.nginx-debian.html;
	# ----- DEBUT  modif 2206 mis en comment   ----
	server_name _;
	# ----- FIN  modif 2206 mis en comment     ----
	location / {
		# First attempt to serve request as file, then
		# as directory, then fall back to displaying a 404.
		try_files $uri $uri/ =404;
	}
	# ----- DEBUT  pas de modif 2206  A TRAITER PLUS TARD : FASTCGI ----
	# pass the PHP scripts to FastCGI server listening on 127.0.0.1:9000
	# 
	#location ~ \.php$ {
	#	include snippets/fastcgi-php.conf;
	#
	#	# With php5-cgi alone:
	#	fastcgi_pass 127.0.0.1:9000;
	#	# With php5-fpm:
	#	fastcgi_pass unix:/var/run/php5-fpm.sock;
	#}

	# deny access to .htaccess files, if Apache's document root
	# concurs with nginx's one
	#
	#location ~ /\.ht {
	#	deny all;
	#}
}


# Virtual Host configuration for example.com
#
# You can move that to a different file under sites-available/ and symlink that
# to sites-enabled/ to enable it.
#
#server {
#	listen 80;
#	listen [::]:80;
#
#	server_name example.com;
#
#	root /var/www/example.com;
#	index index.html;
#
#	location / {
#		try_files $uri $uri/ =404;
#	}
#}

Modération : merci à l'avenir d'utiliser les balises code (explications ici).

Dernière modification par cqfd93 (Le 21/09/2015, à 01:29)


Lenovo Flex 5 14" FHD Touch
AMD Ryzen 5 4500U , 16GB DDR4, 256GB SSD, AMD Radeon Graphics,
w10 home

Hors ligne

#2 Le 23/06/2015, à 07:25

tiramiseb

Re : Site bloque suite tentative d'implanter un certicat ssl

Salut,

Pour commencer, peux-tu expliquer ce que tu appelles "site bloqué" ? Quel est le message d'erreur que tu rencontres, en faisant quelle manipulation ?

Hors ligne

#3 Le 23/06/2015, à 11:12

Inglebard

Re : Site bloque suite tentative d'implanter un certicat ssl

Salut vouty,

As-tu pensé à faire un petit reload de nginx quand tu as remis ton fichier original ?
Je me pose également les même questions que tiramiseb. Et comment accèdes-tu as ton site ?

Hors ligne

#4 Le 25/06/2015, à 19:05

vouty

Re : Site bloque suite tentative d'implanter un certicat ssl

Salut,
Desole pour le temps de reponse mais j'etais sur autre chose
En ce qui concerne les questions je vais essayer de donner quelques elements
le message le plus elabore est : Error code 102 (net::ERR_CONNECTION_REFUSED)
je suis naturellement a votre disposition pour vous donner toute information complementaire
Merci encore

[b]Versions installees : [/b]
UBUNTU (lsb_release -a)
No LSB modules are available. 
Distributor ID: Ubuntu
Description:    Ubuntu 14.04.1 LTS
Release:        14.04
Codename:       trusty
NGINX (nginx -v)
nginx version: nginx/1.8.0

[b]Resultats des tests[/b] que je viens de refaire  :
_en utilisant le meme url avec tous les navigateurs : http://mon_site.com/
_ et apres avoir fait : sudo service nginx restart
=========================
WINDOWS 
==========
__ Firefox ___
La connexion a échoué
Firefox ne peut établir de connexion avec le serveur à l'adresse mon_site.com.
    Le site est peut-être temporairement indisponible ou surchargé. Réessayez plus tard ;
    Si vous n'arrivez à naviguer sur aucun site, vérifiez la connexion au réseau de votre ordinateur ;
    Si votre ordinateur ou votre réseau est protégé par un pare-feu ou un proxy, assurez-vous que Firefox est autorisé à accéder au Web.

__ Google --------- :
This webpage is not available
ERR_CONNECTION_REFUSED

___ Opera ______
This webpage is not available

Opera's connection attempt to mon_site.com was rejected. The website may be down, or your network may not be properly configured.
Check your internet connection.

Check any cables and reboot any routers, modems, or other network devices you may be using.
Allow Opera to access the network in your firewall or antivirus settings.

If it is already listed as a program allowed to access the network, try removing it from the list and adding it again.
If you use a proxy server...

Check your proxy settings or contact your network administrator to make sure the proxy server is working. If you don't believe you should be using a proxy server: Go to the Opera menu > Settings > Change proxy settings... > LAN Settings and deselect "Use a proxy server for your LAN".

____ Maxthon _____
Access denied
The server has denied your browsing request. 
Please make sure you have the permission to access this page.
Error code 102 (net::ERR_CONNECTION_REFUSED)

============
ANDROID
============
____ PUFFIN _____
Error code 102 (net::ERR_CONNECTION_REFUSED) when loading url
________________

Modération : merci à l'avenir d'utiliser les balises code (explications ici).

Dernière modification par cqfd93 (Le 21/09/2015, à 01:30)


Lenovo Flex 5 14" FHD Touch
AMD Ryzen 5 4500U , 16GB DDR4, 256GB SSD, AMD Radeon Graphics,
w10 home

Hors ligne

#5 Le 25/06/2015, à 21:10

Inglebard

Re : Site bloque suite tentative d'implanter un certicat ssl

Salut,
Bon ben il semblerait bien que tu es un problème au niveau de nginx smile car il semblerait que tu n'arrive même pas à arriver jusqu'à lui.

As-tu vérifier les logs dans /var/log/nginx/error.log ?

Edit : quand tu fais un essai via le navigateur, tu as de l'activité dans :  /var/log/nginx/access.log ?

Dernière modification par Inglebard (Le 25/06/2015, à 21:23)

Hors ligne

#6 Le 26/06/2015, à 03:57

vouty

Re : Site bloque suite tentative d'implanter un certicat ssl

Salut
ce que je vois  et j ene sais pas comment utiliser

ls -l /var/log/nginx/
total 14084
-rw-r----- 1 www-data adm   3703868 Jun 22 07:43 access.log
-rw-r--r-- 1 root     root 10644147 Jun  3 03:43 access.log.1
-rw-r--r-- 1 www-data root    62074 Jun 11 23:57 error.log

Modération : merci à l'avenir d'utiliser les balises code (explications ici).

Dernière modification par cqfd93 (Le 21/09/2015, à 01:31)


Lenovo Flex 5 14" FHD Touch
AMD Ryzen 5 4500U , 16GB DDR4, 256GB SSD, AMD Radeon Graphics,
w10 home

Hors ligne

#7 Le 26/06/2015, à 09:41

Inglebard

Re : Site bloque suite tentative d'implanter un certicat ssl

Fait un :

cat /var/log/nginx/error.log

et un

cat /var/log/nginx/access.log

Cela permet de voir le contenu des fichiers.
Regarde si tu n'as pas d'erreur.

Hors ligne

#8 Le 29/06/2015, à 08:23

tiramiseb

Re : Site bloque suite tentative d'implanter un certicat ssl

Déjà il faut voir si nginx tourne...

ps auxw | grep nginx
sudo netstat -tlnp

Hors ligne

#9 Le 29/06/2015, à 12:55

vouty

Re : Site bloque suite tentative d'implanter un certicat ssl

Bonjour,
le resultat :

ps auxw | grep nginx
root      1468  0.0  0.2  90316  1264 ?        Ss   Jun25   0:00 nginx: master process /usr/sbin/nginx
www-data  1470  0.0  0.6  92024  3284 ?        S    Jun25   0:19 nginx: worker process
www-data  1471  0.0  0.6  92024  3024 ?        S    Jun25   0:00 nginx: worker process
www-data  1472  0.0  0.6  92024  3284 ?        S    Jun25   0:19 nginx: worker process
www-data  1473  0.0  0.6  92024  3280 ?        S    Jun25   0:19 nginx: worker process
root      6072  0.0  0.1  11740   932 pts/0    S+   06:42   0:00 grep --color=auto nginx
root     14162  0.0  0.2  90316  1260 ?        Ss   Jun26   0:00 nginx: master process /usr/sbin/nginx
www-data 14164  0.0  0.6  92024  3284 ?        S    Jun26   0:13 nginx: worker process
www-data 14165  0.0  0.6  92024  3284 ?        S    Jun26   0:13 nginx: worker process
www-data 14166  0.0  0.6  92024  3020 ?        S    Jun26   0:00 nginx: worker process
www-data 14167  0.0  0.6  92024  3280 ?        S    Jun26   0:14 nginx: worker process

sudo netstat -tlnp
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name
tcp        0      0 127.0.0.1:3306          0.0.0.0:*               LISTEN      1502/mysqld
tcp        0      0 0.0.0.0:22              0.0.0.0:*               LISTEN      873/sshd
tcp6       0      0 :::22                   :::*                    LISTEN      873/sshd

pour les "cat" je n'ai pas vu de message d'erreur. Le dernier message etait 3 jours avant le probleme.

Maintenant j'ai reinstalle un site provisoire identique et je vais reinstaller le site a probleme :
_ meme ip
_ ubuntu neuf
_ ngninx neuf
_ wordpress neuf
Question : est-ce que les certificats prives et public SSL sont independants de l'installation (fichiers crt et key je crois) ?
Puis -je les garder ?
Merci


Lenovo Flex 5 14" FHD Touch
AMD Ryzen 5 4500U , 16GB DDR4, 256GB SSD, AMD Radeon Graphics,
w10 home

Hors ligne

#10 Le 29/06/2015, à 13:34

tiramiseb

Re : Site bloque suite tentative d'implanter un certicat ssl

Question : est-ce que les certificats prives et public SSL sont independants de l'installation (fichiers crt et key je crois) ?
Puis -je les garder ?

Oui.

-----

Si on enlève les commentaires de ta config, ça donne :

    server_tokens off;
    add_header X-Content-Type-Options nosniff;
    add_header X-XSS-Protection "1; mode=block";

server {
    listen 80 default_server;
    listen [::]:80 default_server;
    listen 80;
    server_name mon_site.com www.mon_site.com;
    return 301 https://mon_site.com$request_uri;
    listen 443 ssl ;
       server_name mon_site.com;
       add_header Strict-Transport-Security "max-age=31536000; preload";
       ssl_certificate /etc/nginx/ssl/mon_site_chain.crt;
       ssl_certificate_key /etc/nginx/ssl/mon_site.com.key;
    ssl_prefer_server_ciphers on;
    ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
    ssl_ciphers ECDH+AESGCM:DH+AESGCM:ECDH+AES256:DH+AES256:ECDH+AES128:DH+AES:ECDH+3DES:DH+3DES:RSA+AESGCM:RSA+AES:RSA+3DES:!aNULL:!MD5:!DSS;

    ssl_session_cache shared:SSL:20m;
    ssl_session_timeout 10m;

    root /var/www/html;

    index index.html index.htm index.nginx-debian.html;
    server_name _;
    location / {
        # First attempt to serve request as file, then
        # as directory, then fall back to displaying a 404.
        try_files $uri $uri/ =404;
    }

}

Il y a une chose qui me choque beaucoup : tu as 4 lignes "listen" sur un même site, dont 3 sur le port 80 et 1 sur le port 443.

Soit tu fais du http et tu écoute UNE FOIS sur le port 80, soit tu fais du https et tu écourtes sur le port 443.

Chez moi, dans un bloc "server", il y a une seule de ces deux lignes :

listen   [::]:80;
listen   [::]:443;

Par ailleurs, tu as deux directives "server_name".

Troisième chose, tu as trois lignes en dehors de ce bloc... normal ?


... j'ai l'impression que tu ne comprends pas ce que tu fais...

Dernière modification par tiramiseb (Le 29/06/2015, à 13:35)

Hors ligne

#11 Le 29/06/2015, à 16:54

vouty

Re : Site bloque suite tentative d'implanter un certicat ssl

Merci pour la reponse sur les certificats et c'est vrai que je ne maitrise pas c'est un fait, j'apprends. Je n'ai pas de formation dans le domaine, c'est assez difficile , particulierement les serveurs... mon probleme est le manque de temps. 
Donc , maintenant, j'ai un autre site en parallele qui fonctionne (c'etait un test de recuperation de mes backups) et je pense que je vais reinstaller le site original
_ meme ip
_ ubuntu neuf
_ ngninx neuf
_ wordpress neuf
_ conserver/installer les certificats SSL publics et prives du site original (help ! help !)

Trois  questions me taquinent quand même et j'aimerais comprendre:
_  Pourquoi mon fichier avec des erreurs a empeché définitivement l'accès a mon site (toujours acces impossible après avoir ramené le fichier default original) ?
_ Est-il possible de corriger facilement les ``erreurs`` du site actuel (redonner l'acces au site de facon propre et fiable en prenant en compte mon niveau de competences) ?
_ Est-il préférable de réinstaller tout le site ?

Quelle serait la meilleure stratégie sachant qu'une réinstallation / restauration complète ne me prendra que 40' ?
Ensuite naturellement , il faudra que je 'attaque au SSL,  ce sera ma 2eme priorite
Merci encore  smile

nota : eventuellement je suis pret a passer du temps pour essayer de corriger le site a probleme et comprendre un peu plus, quitte a reinstaller apres.


Lenovo Flex 5 14" FHD Touch
AMD Ryzen 5 4500U , 16GB DDR4, 256GB SSD, AMD Radeon Graphics,
w10 home

Hors ligne

#12 Le 29/06/2015, à 19:16

tiramiseb

Re : Site bloque suite tentative d'implanter un certicat ssl

_  Pourquoi mon fichier avec des erreurs a empeché définitivement l'accès a mon site (toujours acces impossible après avoir ramené le fichier default original) ?

Coïncidence. Le problème doit être ailleurs.

_ Est-il possible de corriger facilement les ``erreurs`` du site actuel (redonner l'acces au site de facon propre et fiable en prenant en compte mon niveau de competences) ?

Oui, en réfléchissant un peu et en faisant quelque chose de propre.

_ Est-il préférable de réinstaller tout le site ?

Non.

Hors ligne

#13 Le 30/06/2015, à 04:36

vouty

Re : Site bloque suite tentative d'implanter un certicat ssl

Bonjour !
je suppose , je comprends qu'on me propose un peu d'aide. Sympa et si je peux apprendre, ca m'interesse
Est-ce que c'est raisonnable de dire qu'on se donne jusqu'a ce we pour faire quelques essais de correction ?
Comment commencer ? smile
Merci


Lenovo Flex 5 14" FHD Touch
AMD Ryzen 5 4500U , 16GB DDR4, 256GB SSD, AMD Radeon Graphics,
w10 home

Hors ligne

#14 Le 30/06/2015, à 08:34

tiramiseb

Re : Site bloque suite tentative d'implanter un certicat ssl

Eh bien tu relis mon message #10 et tu te demande :
- s'il est normal d'écouter 3 fois sur le même port dans la même config
- s'il est normal d'écouter sur le port 80 et le port 443 dans la même config
- s'il est normal de définir deux fois server_name

Dernière modification par tiramiseb (Le 30/06/2015, à 08:34)

Hors ligne

#15 Le 30/06/2015, à 16:34

vouty

Re : Site bloque suite tentative d'implanter un certicat ssl

ok !
Ce que je conserve :

# don't send the nginx version number in error pages and Server header
    server_tokens off;
# to disable content-type sniffing on some browsers.
    add_header X-Content-Type-Options nosniff;
# This header enables the Cross-site scripting (XSS) filter built into most recent web browsers.
    add_header X-XSS-Protection "1; mode=block";

Pour l'ecoute et la redirection du port 80 je garderais :

# 2 blocks serveurs ,
server {
       listen         80;
       server_name    mon_site.com  www.mon_site.com;
       return         301 https://$server_name$request_uri;
}

server {
 
    listen 443 ssl ;
    server_name mon_site.com  www.mon_site.com;
    [.....]
}

Donc, je pense que je pourrais modifier mon fichier ainsi :

# don't send the nginx version number in error pages and Server header
    server_tokens off;
# to disable content-type sniffing on some browsers.
    add_header X-Content-Type-Options nosniff;
# This header enables the Cross-site scripting (XSS) filter built into most recent web browsers.
    add_header X-XSS-Protection "1; mode=block";

server {
       listen         80;
       server_name    mon_site.com  www.mon_site.com;
       return         301 https://$server_name$request_uri;
}

server {
 
    listen 443 ssl ;
    server_name mon_site.com  www.mon_site.com;
    add_header Strict-Transport-Security "max-age=31536000; preload";
    ssl_certificate /etc/nginx/ssl/mon_site_chain.crt;
    ssl_certificate_key /etc/nginx/ssl/mon_site.com.key;
    ssl_prefer_server_ciphers on;
    ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
    ssl_ciphers ECDH+AESGCM:DH+AESGCM:ECDH+AES256:DH+AES256:ECDH+AES128:DH+AES:ECDH+3DES:DH+3DES:RSA+AESGCM:RSA+AES:RSA+3DES:!aNULL:!MD5:!DSS;

    ssl_session_cache shared:SSL:20m;
    ssl_session_timeout 10m;

    root /var/www/html;
    index index.html index.htm index.nginx-debian.html;   
   
   location / {
   # First attempt to serve request as file, then
   # as directory, then fall back to displaying a 404.
   try_files $uri $uri/ =404;
   }
   
}

Est-ce que cela a plus de sens ?
Merci

Dernière modification par vouty (Le 30/06/2015, à 16:37)


Lenovo Flex 5 14" FHD Touch
AMD Ryzen 5 4500U , 16GB DDR4, 256GB SSD, AMD Radeon Graphics,
w10 home

Hors ligne

#16 Le 30/06/2015, à 16:36

tiramiseb

Re : Site bloque suite tentative d'implanter un certicat ssl

ça a bien plus de sens, oui !

À tester smile

Au fait, il y a bien le lien dans /etc/nginx/sites-enabled ?

Hors ligne

#17 Le 30/06/2015, à 16:40

vouty

Re : Site bloque suite tentative d'implanter un certicat ssl

Au fait, il y a bien le lien dans /etc/nginx/sites-enabled ?

question peut-être étrange neutral mais cela signifie ?


Lenovo Flex 5 14" FHD Touch
AMD Ryzen 5 4500U , 16GB DDR4, 256GB SSD, AMD Radeon Graphics,
w10 home

Hors ligne

#18 Le 30/06/2015, à 16:43

tiramiseb

Re : Site bloque suite tentative d'implanter un certicat ssl

Les configs dans /etc/nginx/sites-available/ sont des configs "disponibles" pour activation.
On met des liens dans /etc/nginx/sites-enabled/ vers les fichiers de /etc/nginx/sites-available/ pour activer ces configurations.

Que donne la commande suivante ?

ls -lh /etc/nginx/sites-*

Hors ligne

#19 Le 30/06/2015, à 16:49

vouty

Re : Site bloque suite tentative d'implanter un certicat ssl

Désolé la commande n'etait pas dans la configuration concernée
=======================================================
voici pour le site concerné
ls -lh /etc/nginx/sites-*

/etc/nginx/sites-available:
total 8.0K
-rw-r--r-- 1 root root 2.0K Jun 22 07:55 default
-rw-r--r-- 1 root root    0 Jun 19 12:06 wordpress

/etc/nginx/sites-enabled:
total 0
lrwxrwxrwx 1 root root 36 May 11 08:25 wordpress -> /etc/nginx/sites-available/wordpress

Dernière modification par cqfd93 (Le 21/09/2015, à 01:32)


Lenovo Flex 5 14" FHD Touch
AMD Ryzen 5 4500U , 16GB DDR4, 256GB SSD, AMD Radeon Graphics,
w10 home

Hors ligne

#20 Le 30/06/2015, à 16:59

tiramiseb

Re : Site bloque suite tentative d'implanter un certicat ssl

Tu as donc un lien vers la config "wordpress", dont le fichier est vide, mais tu as supprimé le lien vers la config "default", qui semble être celle que tu es en train de modifier.

Au plus simple, tu recrées ce lien :

sudo ln -s /etc/nginx/sites-available/default /etc/nginx/sites-enabled/default

Mais à partir de là, j'ai deux conseils :
1/ crée un fichier pour chacun des sites que tu envisages de mettre en place, par exemple un fichier "mon_site.com" plutôt que "default"
2/ mets la racine de ton site web dans /srv/www/mon_site.com plutôt que dans /var/www/html : /srv sont les données gérées par l'admin, /var sont les données gérées par le système

PS : mets les retours de commandes et les contenus de fichiers entre balises "code", obtenues en cliquant sur l'icônebt_pre.png.
1369359175.gif
PPS : copie-colle aussi la ligne où tu tapes la commande, on a BESOIN de voir le terminal de la même manière que toi tu le vois.

Hors ligne

#21 Le 30/06/2015, à 17:03

vouty

Re : Site bloque suite tentative d'implanter un certicat ssl

un site qui fonctionne bien avec la meme commande :

ls -lh /etc/nginx/sites-*
/etc/nginx/sites-available:
total 4.0K
-rw-r--r-- 1 root root 2.0K Apr 27 02:40 default
-rw-r--r-- 1 root root    0 Jun 30 11:00 wordpress

/etc/nginx/sites-enabled:
total 0
lrwxrwxrwx 1 root root 36 Jun 28 20:28 wordpress -> /etc/nginx/sites-available/wordpress

Lenovo Flex 5 14" FHD Touch
AMD Ryzen 5 4500U , 16GB DDR4, 256GB SSD, AMD Radeon Graphics,
w10 home

Hors ligne

#22 Le 30/06/2015, à 17:07

tiramiseb

Re : Site bloque suite tentative d'implanter un certicat ssl

Là ça ne peut pas "bien" fonctionner : tu as encore uniquement un lien vers le fichier "wordpress" qui est vide. Peut-être n'y as-tu pas encore relancé nginx...

Hors ligne

#23 Le 30/06/2015, à 17:22

vouty

Re : Site bloque suite tentative d'implanter un certicat ssl

Je dois stopper pour aujourd'hui mais je vais revenir sur le sujet car j'ai le sentiment de commencer à comprendre ... un peu mieux
En ce qui concerne la relance de nginx je vais verifier
Un grand merci pour ton aide Tiramiseb


Lenovo Flex 5 14" FHD Touch
AMD Ryzen 5 4500U , 16GB DDR4, 256GB SSD, AMD Radeon Graphics,
w10 home

Hors ligne

#24 Le 21/09/2015, à 01:21

vouty

Re : Site bloque suite tentative d'implanter un certicat ssl

Bonjour, et un feedback ... apres beaucoup de temps
Mon installation etait vraiment mal realisee , ce qui bloquait lors du reload de nginx (exactement ton diagnostic : merci, merci , merci !)
Aujourd'hui, en mettant en priorite les temps de reponse et la charge cpu du serveur (donc les couts), j'en suis arrive a considerer que Https n'est pas vraiment necessaire dans mon cas car il ralentit les connexions. Plus tard, au besoin, apres une periode de test/tuning, je reviendrai peut-etre vers le https.
Donc je voulais te remercier pour ton support et remercier le forum Ubuntu-fr car j'ai vraiment apprecie cette aide.
A bientot smile

Dernière modification par vouty (Le 21/09/2015, à 01:21)


Lenovo Flex 5 14" FHD Touch
AMD Ryzen 5 4500U , 16GB DDR4, 256GB SSD, AMD Radeon Graphics,
w10 home

Hors ligne

#25 Le 21/09/2015, à 08:29

tiramiseb

Re : Site bloque suite tentative d'implanter un certicat ssl

en mettant en priorite les temps de reponse et la charge cpu du serveur (donc les couts), j'en suis arrive a considerer que Https n'est pas vraiment necessaire dans mon cas car il ralentit les connexions

Par les temps qui courent, HTTPS est nécessaire et indispensable, quels que soient les cas.
Concernant la légère surcharge liée à l'utilisation de TLS, sur les machines actuelles ça ne se sent pas, sauf cas extrêmes.

En tout état de cause, ton problème n'était pas lié à HTTPS mais à une mauvaise configuration.

Hors ligne