Erreur lors de la validation LetsEncrypt .well-known/acme-challenge

Bonjour,
J’ai un forum discourse installé sur un serveur avec le domaine live mydomain.com
J’ai ajouté le domaine mydomain.com à un serveur qui a cPanel afin d’utiliser le service de messagerie
J’ai connecté le domaine via CloudFlare et cela a fonctionné sans problème il y a quelques mois.
Un certificat SSL pour le domaine est également installé.

J’ai transféré le forum de l’ancien serveur vers un autre serveur afin de changer d’emplacement et le forum a fonctionné après la restauration de la copie de sauvegarde sans problème il y a environ une semaine, et le service de messagerie de l’autre serveur fonctionne également en envoyant et recevant sans aucun problème. J’ai juste changé l’enregistrement A de Cloudflare et de cPanel vers le domaine principal et le serveur hostname avec une nouvelle adresse IP.

Il est presque temps de renouveler le certificat SSL sur le serveur cPanel, mais je reçois ce mail chaque fois que le serveur tente de renouveler automatiquement le certificat SSL :

DNS DCV : Aucune autorité locale : « mydomain.com » ; HTTP DCV : Le système a interrogé un fichier temporaire à « https://mydomain.com/.well-known/acme-challenge/2JFFJN7I43FE00GR8G9WUMJZ95NV2_9O », qui a été redirigé depuis « http://mydomain.com/.well-known/ acme-challenge/2JFFJN7I43FE00GR8G9WUMJZ95NV2_9O ». Le serveur web a répondu avec l’erreur suivante : 404 (Not Found). Une mauvaise configuration du système DNS (Domain Name System) ou du serveur web peut exister. Le domaine « mydomain.com » a été résolu en une adresse IP « Server IP » qui n’existe pas sur ce serveur.

En naviguant sur le lien suivant :
http://mydomain.com/.well-known/acme-challenge/2JFFJN7I43FE00GR8G9WUMJZ95NV2_9O
Je vois la page d’erreur 404 du site avec les outils de base.

Toute suggestion serait appréciée.

Est-ce lié à Discourse ?

2 « J'aime »

J’en suis absolument convaincu.
Le problème est que le serveur cpanel est incapable de renouveler le certificat SSL car un enregistrement A pointe vers le serveur de domaine principal sur lequel Discourse est installé.

Discourse est installé directement sur le domaine, et non comme un sous-domaine.

Pour être plus précis, le problème est lié à la configuration DNS. Si je pointe l’enregistrement A pour le domaine principal vers le serveur cPanel au lieu du serveur Discourse, l’installation du certificat SSL réussira immédiatement.
Mais ce n’est pas une solution pratique car cela fera cesser le fonctionnement de Discourse jusqu’à ce que l’enregistrement A soit rétabli, en plus du fait que je devrai le modifier manuellement tous les 3 mois afin de renouveler le certificat SSL sur le serveur cPanel pour que le courrier puisse être chiffré.

Si c’était une installation standard, cela fonctionnerait. Il est impossible de deviner si cela a quelque chose à voir avec cpanel, cloudflare, ou quoi que ce soit que cpanel contrôle.

https://.... , qui a été redirigé depuis http://...

Désactivez la redirection http vers https dans votre Cloudflare, ou désactivez la mise en proxy dans Cloudflare et réglez-la sur DNS uniquement.

2 « J'aime »

Merci pour votre réponse
Je l’ai déjà essayé maintenant.
Mais toujours incapable d’émettre le certificat SSL pour la même raison.
J’ai désactivé la mise en proxy pour tout et désactivé la redirection forcée vers HTTPS
Je soupçonne qu’il y a un certificat SSL installé par un discourse sur le serveur principal sur lequel le discourse est installé et que ce certificat n’est pas un certificat de sécurité Cloudflare, je veux dire qu’il y a deux certificats SSL