Auteur Sujet: [FTTH] Routeur Edge lite 3 : désactiver l’accès en https  (Lu 1686 fois)

0 Membres et 1 Invité sur ce sujet

louisdb

  • Abonné Orange Fibre
  • *
  • Messages: 55
  • TOULOUSE (31)
[FTTH] Routeur Edge lite 3 : désactiver l’accès en https
« le: 13 octobre 2016 à 21:35:02 »
Salut,

j'essaie en vain de désactivé l’accès à l'interface en https, pour laisser en http seulement.
Le serveur web interne écoute sur le port 80 aussi, mais redirige directement sur le 443.

C'est possible d’empêcher ça ?
Merci d'avance

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 439
  • Lyon (69) / St-Bernard (01)
    • Twitter
[FTTH] Routeur Edge lite 3 : désactiver l’accès en https
« Réponse #1 le: 13 octobre 2016 à 21:43:22 »
ça tu ne peux pas. Pourquoi vouloir couper HTTPS ?!?

louisdb

  • Abonné Orange Fibre
  • *
  • Messages: 55
  • TOULOUSE (31)
[FTTH] Routeur Edge lite 3 : désactiver l’accès en https
« Réponse #2 le: 13 octobre 2016 à 21:47:38 »
Parce-que je veux pas de certificat auto-signé dégueulasse et pouvoir y accéder en passant par mon serveur web (nginx proxy_pass), comme ça tout les certificats (lets encrypt) sont aux même endroit et se régénère tout seul avec un cron job.
C'est ce que je faisait juste avant avec mon ancien routeur.

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 439
  • Lyon (69) / St-Bernard (01)
    • Twitter
[FTTH] Routeur Edge lite 3 : désactiver l’accès en https
« Réponse #3 le: 13 octobre 2016 à 21:53:10 »
C'est impossible. Sinon NGinx sait faire du SSL.

louisdb

  • Abonné Orange Fibre
  • *
  • Messages: 55
  • TOULOUSE (31)
[FTTH] Routeur Edge lite 3 : désactiver l’accès en https
« Réponse #4 le: 14 octobre 2016 à 17:37:49 »
J'ai configurer nginx pour qu'il redirige un sous domaine vers mon routeur.
Comme ça :

server {
        listen 80;
        server_name sub.domain.com;
        return 301 https://$server_name$request_uri;
}


server {
        listen 443 ssl;
        server_name sub.domain.com;

        ssl_certificate /etc/letsencrypt/live/sub.domain.com/fullchain.pem;
        ssl_certificate_key /etc/letsencrypt/live/sub.domain.com/privkey.pem;

        include proxy_params;

        location / {
                proxy_pass https://10.10.0.1:8080;
        }

        location ~ /\.ht {
                deny all;
        }
}

Je peux me logger mais il manque des trucs sur l'interface. Par exemple, les graphs sont vides.

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 439
  • Lyon (69) / St-Bernard (01)
    • Twitter
[FTTH] Routeur Edge lite 3 : désactiver l’accès en https
« Réponse #5 le: 14 octobre 2016 à 17:57:10 »
Je ne suis pas encore expert nginx (repasse dans 6 mois) donc je peux pas trop t'aider.. :/