La Fibre

Hébergeurs et opérateurs pro / entreprises => Hébergeurs et opérateurs pro / entreprises => OVH OVHcloud => Discussion démarrée par: buddy le 23 mars 2016 à 17:11:29

Titre: Ovh et letsencrypt sur les mutualisés
Posté par: buddy le 23 mars 2016 à 17:11:29
Bonjour,

Ovh déploie actuellement letsencrypt sur ses mutualisés.
Bien que ça ne soit pas encore officiellement sorti ovh semble faire l'impasse sur l'ipv6.. https://www.ssllabs.com/ssltest/analyze.html?d=e-danek.info  (un exemple pris au hasard)

EDIT : il semblerait que le déploiement soit toujours en cours, çà fait le Yoyo entre https valide avec letsencrypt et https invalide avec le certificat cluster012.ovh.net donc Wait And See
Titre: Ovh et letsencrypt sur les mutualisés
Posté par: corrector le 23 mars 2016 à 18:39:32
Bonjour,

Ovh déploie actuellement letsencrypt sur ses mutualisés.
Bien que ça ne soit pas encore officiellement sorti ovh semble faire l'impasse sur l'ipv6.. https://www.ssllabs.com/ssltest/analyze.html?d=e-danek.info  (un exemple pris au hasard)
Ahahah

https://e-danek.info/

Citer
Impossible de vérifier sur le serveur qu'il s'agit bien du domaine e-danek.info, car son certificat de sécurité provient du domaine ssl12.ovh.net. Cela peut être dû à une mauvaise configuration ou bien à l'interception de votre connexion par un pirate informatique.
lol
Titre: Ovh et letsencrypt sur les mutualisés
Posté par: Marin le 23 mars 2016 à 18:45:23
Ahahah

https://e-danek.info/
lol

Ouais mais ça c'est parce que l'ancien certificat via AlphaSSL est actuellement retourné, pas/plus un nouveau depuis Let's Encrypt. J'imagine qu'ils ont fait marche arrière sur leur tentative de déploiement.


Au passage, c'est HS mais ce nom d'hôte est apparu en septembre dernier dans les DNS de Free : (source (http://www.journaldufreenaute.fr/outils/ipspy.php))
$ host letsencrypt-g11.proxad.net
letsencrypt-g11.proxad.net has address 212.27.60.141
letsencrypt-g11.proxad.net has IPv6 address 2a01:e0c:1:1599::28

Les adresses IP retournées sont les mêmes que pour le domaine de www.freeboxos.fr (qui retourne de l'auto-signé sur le port 443 vu de l'extérieur du réseau Free).

Une idée du but de cette déclaration ?
Titre: Ovh et letsencrypt sur les mutualisés
Posté par: buddy le 23 mars 2016 à 18:56:03
Ouais mais ça c'est parce que l'ancien certificat via AlphaSSL est actuellement retourné, pas/plus un nouveau depuis Let's Encrypt. J'imagine qu'ils ont fait marche arrière sur leur tentative de déploiement.

en ipv4, le site marche bien
https://www.ssllabs.com/ssltest/analyze.html?d=e-danek.info

donc soit OVH l'a à moitié déployé, soit ils font l'impasse sur l'ipv6 (comme pour leur certificat SSL pour mutualisé à 50 € HT /an actuellement)
Titre: Ovh et letsencrypt sur les mutualisés
Posté par: Marin le 23 mars 2016 à 19:02:31
en ipv4, le site marche bien
https://www.ssllabs.com/ssltest/analyze.html?d=e-danek.info

Non, marchait bien. Je suis en IPv4 seulement. (L'analyse de ton lien était vieille de deux heures, j'ai rafraîchi le cache et le domaine apparaît comme invalide.)
Titre: Ovh et letsencrypt sur les mutualisés
Posté par: buddy le 23 mars 2016 à 19:04:18
ha oui. au temps pour moi.

çà fait le yoyo depuis plusieurs jours alors ..
Wait and See
Titre: Ovh et letsencrypt sur les mutualisés
Posté par: corrector le 23 mars 2016 à 19:10:37
https://213.186.33.48/

Citer
Impossible de vérifier sur le serveur qu'il s'agit bien du domaine 213.186.33.48, car son certificat de sécurité provient du domaine ssl12.ovh.net. Cela peut être dû à une mauvaise configuration ou bien à l'interception de votre connexion par un pirate informatique.
Titre: Ovh et letsencrypt sur les mutualisés
Posté par: buddy le 24 mai 2016 à 07:46:26
Apparement le déploiement est presque fini
http://travaux.ovh.net/?do=details&id=18027

Mais il y a toujours impasse sur l'ipv6 (si l'on reprend le ssl Labs test de mon premier post)

Ça va être très pratique...
Google indexé en ipv4 et ceux qui surferont en ipv6 auront une erreur.   
Titre: Ovh et letsencrypt sur les mutualisés
Posté par: mirtouf le 27 mai 2016 à 10:00:32
OVH, l'amour du lulz ?