Attention à un point : il y a deux paires de key_id + mac, une pour 1 an et une pour 90 jours. J'ai testé seulement celle pour 90 jours.
Conversation
Notices
-
Embed this notice
Albert ARIBAUD ✎ (aaribaud@mastodon.art)'s status on Saturday, 13-Jun-2026 00:58:15 JST
Albert ARIBAUD ✎
-
Embed this notice
Albert ARIBAUD ✎ (aaribaud@mastodon.art)'s status on Saturday, 13-Jun-2026 01:14:25 JST
Albert ARIBAUD ✎
@aunisien Du coup j'ai ajouté une remarque sur quelle paire de key ID/HMAC key utiliser. Shift-F5 tout le monde ! (ou votre équivalent pour un cache flush, hein, je suis pas sectaire)
-
Embed this notice
Albert ARIBAUD ✎ (aaribaud@mastodon.art)'s status on Saturday, 13-Jun-2026 02:29:29 JST
Albert ARIBAUD ✎
La méthode de validation est "http-01". Est-ce que tu as un pare-peu qui ne laisserait passer que le HTTPS et pas le HTTP ?
-
Embed this notice
Aunisien (aunisien@framapiaf.org)'s status on Saturday, 13-Jun-2026 02:29:30 JST
Aunisien
@aaribaud j'ai une erreur 403 à priori:
"challenge_type":"http-01","problem":{"type":"urn:ietf:params:acme:error:unauthorized","title":"","detail":"challenge validation failed","instance":"","subproblems":null}
"acme-api.actalis.com-acme-directory","error":"HTTP 403 urn:ietf:params:acme:error:unauthorized - challenge validation failed
j'ai vérifié les clés ça me semble ok, j'ai bien retiré le égal à la fin...
-
Embed this notice
Aunisien (aunisien@framapiaf.org)'s status on Saturday, 13-Jun-2026 02:29:32 JST
Aunisien
@aaribaud top merci
-
Embed this notice
Albert ARIBAUD ✎ (aaribaud@mastodon.art)'s status on Saturday, 13-Jun-2026 04:37:26 JST
Albert ARIBAUD ✎
@aunisien As-tu des lignes de logs Caddy dont la clé "level" vaut "error", et si oui, que valent leur clé "error" ? Elles devraient nous indiquer en clair la cause de l'erreur.
-
Embed this notice
Aunisien (aunisien@framapiaf.org)'s status on Saturday, 13-Jun-2026 04:37:28 JST
Aunisien
@aaribaud le pare-feu autorise le 80 et 443 comme avant pour letsencrypt
-
Embed this notice
Albert ARIBAUD ✎ (aaribaud@mastodon.art)'s status on Wednesday, 17-Jun-2026 18:15:40 JST
Albert ARIBAUD ✎
@aunisien Ton copié-collé s'arrête juste là où ça donnait des pistes... C'est quoi, la chaîne complète après "detail" ?
-
Embed this notice
Aunisien (aunisien@framapiaf.org)'s status on Wednesday, 17-Jun-2026 18:15:41 JST
Aunisien
@aaribaud bonjour, désolé mais je n'étais pas connecté ce W.E. et en début de semaine trop chaud pour allumer l'ordi...
J'ai ça comme premiere erreur:
"error","ts":1781680504.5317779,"logger":"http.acme_client","msg":"challenge failed","identifier":"madoc.monsite.ovh","challenge_type":"http-01","problem":{"type":"urn:ietf:params:acme:error:unauthorized","title":"","detail":"challeng... -
Embed this notice
Albert ARIBAUD ✎ (aaribaud@mastodon.art)'s status on Wednesday, 17-Jun-2026 19:10:44 JST
Albert ARIBAUD ✎
@aunisien Ce que tu colles ne sont que des fragments de lignes qui ne permettent pas de comprendre le problème.
Peux-tu copier intégralement toutes les lignes qui débutent par :
{"level":"error"
puis maquiller les infos perso (en prenant soin de toujours remplacer la même IP / le même nom de domaine de la même façon) , puis joindre ce fichier à ta réponse ? Si tu veux tu peux le faire en DM.
-
Embed this notice
Aunisien (aunisien@framapiaf.org)'s status on Wednesday, 17-Jun-2026 19:10:46 JST
Aunisien
@aaribaud la ligne suivante:
"problem":{"type":"urn:ietf:params:acme:error:unauthorized","title":"","detail":"challenge validation failed","instance":"","subproblems":null},"order":"https://acme-api.actalis.com/acme/order/0rLzXAsLF0GW","attempt":1,"max_attempts":3} -
Embed this notice
Aunisien (aunisien@framapiaf.org)'s status on Wednesday, 17-Jun-2026 19:10:47 JST
Aunisien
@aaribaud "challenge_type":"http-01","problem":{"type":"urn:ietf:params:acme:error:unauthorized","title":"","detail":"challenge validation failed","instance":"","subproblems":null}}
-
Embed this notice