Salut,
désolé de remuer cela à nouveau, mais je n’arrive toujours pas à me débarrasser des avertissements de contenu mixte dans Firefox. Le plus drôle, c’est que ma configuration est à peu près la même… plus ou moins. Peut-être que quelqu’un pourra proposer des idées ou des améliorations. Je ne suis pas un grand expert des directives Apache, mais cela a du sens pour moi – du moins un peu.
Nous avons Discourse dans Docker derrière Apache via un proxy inverse, et nous gérons les certificats Let’s Encrypt avec ISPConfig, car nous avons de nombreux « domaines normaux » hébergés sur notre serveur.
Nous avons configuré le proxy inverse avec des directives Apache via ISPConfig. Notre configuration ressemble à ceci :
ProxyPreserveHost On
ProxyPass /.well-known/acme-challenge !
RequestHeader set X-Forwarded-Proto "https"
ProxyPass / unix:///var/discourse/shared/standalone/nginx.http.sock|http://localhost/
ProxyPassReverse / unix:///var/discourse/shared/standalone/nginx.http.sock|http://localhost/
RewriteEngine On
RewriteCond %{HTTPS} !on
RewriteRule (.*) https://sub.domain.de$1 [R,L]
Nous avons toujours des avertissements de contenu mixte dans Firefox. Ce que j’ai essayé, c’est d’activer l’option « forcer SSL » dans les paramètres. Dans un premier temps, nous n’avions plus accès à la connexion. Nous nous authentifions uniquement par nom d’utilisateur et mot de passe. J’ai donc essayé la solution mentionnée :
Eh bien, « forcer SSL » fonctionne désormais et la connexion est possible. Mais Firefox affiche toujours des avertissements de contenu mixte. La console indique :
http://forum.suro2030.de/uploads/default/optimized/2X/6/67817e7f1257a3f393ecc85c43dd9bdcce217fca_2_180x180.png
et
http://forum.suro2030.de/uploads/default/optimized/2X/4/4f5d4076a6a0e6641183b611d49a72f639ca69f8_2_32x32.png
sont livrés en HTTP… Nous avons aussi essayé de réimporter ces images de personnalisation via sub.domain.de/wizard, mais le problème persiste… Existe-t-il un moyen de… je ne sais pas, forcer le recalcul des images optimisées en HTTPS ? Y a-t-il un problème avec notre configuration de proxy inverse ?
Je serais très reconnaissant pour toute aide supplémentaire. C’est comme un océan de configurations possibles de proxy inverse avec le forçage de SSL via Let’s Encrypt (géré par) Apache (et non pas intégré dans la configuration de Discourse), donc je sens que je me noie. J’ai l’impression qu’il y a très peu de personnes utilisant Apache comme serveur avec un proxy inverse et cette configuration Let’s Encrypt. Ou alors, nous sommes simplement les seuls à mal le configurer.
Comme je l’ai dit, j’apprécierais vraiment toute indication. Merci d’avance !