Après avoir mis à jour mon site Discourse vers la version 3.5.0.beta8-dev, j’obtiens soudainement une erreur 521 “Web server is down” lorsque j’accède au site via Cloudflare. C’est inattendu car je l’avais précédemment configuré selon ce guide, et cela avait parfaitement fonctionné jusqu’à présent.
J’ai ensuite essayé de changer le mode de chiffrement SSL/TLS dans Cloudflare de Full (Strict) à Flexible, et le site s’est de nouveau chargé.
Quelqu’un sait pourquoi cela pourrait se produire après la mise à jour ?
Y a-t-il quelque chose de nouveau dans 3.5.0.beta8-dev qui pourrait affecter la compatibilité avec Cloudflare ou la gestion HTTPS ?
Toute aide ou suggestion serait grandement appréciée !
J’ai vérifié ma configuration SSL et je n’utilise pas Let’s Encrypt. J’ai généré un certificat d’origine de Cloudflare et placé la clé et le certificat ici :
J’ai effectué une reconstruction complète après vérification. Mais j’obtiens toujours une erreur 521 lorsque Cloudflare est défini sur Full (Strict).
Voici la section des modèles de mon app.yml à titre de référence :
En travaillant de mémoire, les certificats Cloudflare ont une durée de 90 jours. Cela vous obligera à créer de nouveaux certificats tous les 3 mois. Vous souvenez-vous de l’âge de vos certificats ?
Le réglage par défaut est d’utiliser Let’s Encrypt. Le système renouvellera automatiquement vos certificats pour vous. Une chose de moins à gérer manuellement.
Cela dit, juste pour être sûr, j’ai également essayé de générer un nouveau certificat et de remplacer celui existant, mais j’ai toujours le même problème.
Si je veux revenir à la configuration par défaut utilisant Let’s Encrypt,
est-il suffisant de simplement :
Je n’ai jamais effectué la transition des certificats privés vers Let’s Encrypt avec Discourse, et cela étant dit…
Dans le fichier app.yml, vous devrez décommenter à deux endroits :
La ligne de modèle pour - "templates/web.letsencrypt.ssl.template.yml"
L’e-mail du compte Let’s Encrypt :
## Si vous avez ajouté le modèle Let's Encrypt, décommentez ci-dessous pour obtenir un certificat SSL gratuit
LETSENCRYPT_ACCOUNT_EMAIL: <ajoutez votre adresse e-mail ici>
Si vous avez apporté d’autres modifications manuelles aux modèles pour des certificats SSL personnalisés, elles devront être annulées pour revenir aux paramètres standard.
Le composant Let’s Encrypt est situé vers la fin lorsque vous reconstruisez l’application. Gardez un œil dessus et voyez si vous recevez des codes d’erreur.