installation du certificat lets encrypt.

a marqué ce sujet comme résolu.

Bonjour, Ce topic fais suite à mon précédent, sur lequels j’ai pus résoudre la plupart de mes problèmes.

J’en suis à configurer un certificat ssl.

La page de lets encrypt redirige vers le site de cerbot qui recommande une installation via… snap… C’est bien la première fois que je vois snap être recommandé pour l’installation d’un logiciel, mais pourquoi pas

J’ai donc installer snap, et comme demandé je lance la commande sudo snap install core qui me retourne un magnifique

error: cannot install "core": persistent network error: Post
       "https://api.snapcraft.io/v2/snaps/refresh": dial tcp 185.125.188.54:443: connect: network
       is unreachable

Est-ce qu’il y aurait moyen, au choix

  • de résoudre se problème de connection ?
  • ou d’installer un certificat lets encrypt autrement ? La documentation parle d’une installation via pip, mais en le déconseillant en même temps. Est-ce que je peux installer cerbot via apt-get par exemple ?

Tu dois avoir une particularité sur ton réseau. Certainement un proxy.

$ snap set system proxy.https=https://ton_proxy:ton_port

Le problème de l’installation avec pip est la mise à jour. Idem pour l’installation depuis le gestionnaire de paquets des distributions. Généralement certbot est mis à jour tous les mois environs et les distributions ne suivent pas (et ça demande du travaille de les suivre).

Bref, tu auras certainement un problème dans tous les cas si tu règles pas ton problème réseau alors peut-être qu’il est plus judicieux de se concentrer sur ça d’abord.

Tu peux nous donner plus d’information sur ton réseau ? Y a-t-il un proxy ?

Ton ip (ip a) et tes routes (ip r) nous aideraient également à comprendre.

+1 -0

Y a-t-il un proxy ?

Pas à ma connaissance. C’est une debian virtuel sur les serveur de gandi. J’ai rien installé de mon côté, après peut-être qu’ils en configure un par défaut pour des raisons techniques.

Ton ip (ip a) et tes routes (ip r) nous aideraient également à comprendre

$ ip a
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
       valid_lft forever preferred_lft forever
    inet6 ::1/128 scope host 
       valid_lft forever preferred_lft forever
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP group default qlen 1000
    link/ether 00:16:3e:fa:b6:4d brd ff:ff:ff:ff:ff:ff
    inet6 2001:4b98:dc0:41:216:3eff:fefa:b64d/64 scope global dynamic mngtmpaddr 
       valid_lft 2591904sec preferred_lft 604704sec
    inet6 fe80::216:3eff:fefa:b64d/64 scope link 
       valid_lft forever preferred_lft forever

et ip r ne retourne rien.

Le problème vient du fait que tu n’as pas d’IPv4 configurée sur ton interface eth0 alors que api.snapcraft.io n’est pas compatible avec IPv6.

Si ton hébergeur fournit une IPv4 (ça semble être le cas sur toute la gamme VPS de Gandi), il te reste à la configurer. Tu l’avais désactivée ?

Connectez-vous pour pouvoir poster un message.
Connexion

Pas encore membre ?

Créez un compte en une minute pour profiter pleinement de toutes les fonctionnalités de Zeste de Savoir. Ici, tout est gratuit et sans publicité.
Créer un compte