Surveiller ce forum | Commencer une nouvelle discussion Commencer une nouvelle discussion
RE: unbound et certificat SSL officiel [ Répondre ]
Par : S P on 2020-07-31 11:30
[forum:489666]
Bonjour,

Merci pour la correction, testé et approuvé !!!

Manque plus qu'à l'appliquer sur ma centaine d'alcasar... :'(

RE: unbound et certificat SSL officiel [ Répondre ]
Par : François Halgand on 2020-02-13 09:32
[forum:489314]
Bonjour,

Même problème pour ma part, que j'ai réussit à corriger:
Il s'agit d'une erreur dans /usr/local/bin/alcasar-conf.sh
L 456 et 458, remplacer local-zone par local-data
puis redémarrer unbound

RE: unbound et certificat SSL officiel [ Répondre ]
Par : S P on 2020-02-06 12:20
[forum:489311]
Bonjour,

Pour moi, le soucis venait dunom de la machine.

En effet, avec le nom "alcasar.xy.z", unbound démarre.

Par contre, dès que je désire changer le hostname dans alcasar.conf et que j'applique la conf, c'est à ce moment que ça plante.

J'ai un peu jeté un oeil au script d'import des certificats ssl, et il est écrit en dur le nom de machine "alcasar". Je ne sais pas s'il y a d'autres adhérences...

En tout cas, en version 3.3.2, on pouvait choisir n'importe quel nom de machine avec le wildcard.

Si ça peut orienter les recherches...

RE: unbound et certificat SSL officiel [ Répondre ]
Par : S P on 2020-02-04 10:58
[forum:489306]
Bonjour,

J'ai le même soucis avec un certificat wildcard, dès que j'injecte celui-ci, unbound ne démarre plus...

Si quelqu'un a une idée...

unbound et certificat SSL officiel [ Répondre ]
Par : JD C on 2020-01-09 11:31
[forum:489304]
Bonjour a tous,

Sur une fresh install d'alcasar et une fois le certificat ssl officiel integré, le service unbound ne demarre plus

● unbound.service - Unbound DNS Resolver
Loaded: loaded (/usr/lib/systemd/system/unbound.service; enabled; vendor preset: enabled)
Active: failed (Result: exit-code) since jeu. 2020-01-09 11:29:08 CET; 52s ago
Process: 3351 ExecStart=/usr/sbin/unbound -d -c /etc/unbound/unbound.conf (code=exited, status=1/FAILURE)
Main PID: 3351 (code=exited, status=1/FAILURE)

janv. 09 11:29:08 cdvoxygers.cakeisalie.fr systemd[1]: Started Unbound DNS Resolver.
janv. 09 11:29:08 cdvoxygers.cakeisalie.fr unbound[3351]: /etc/unbound/conf.d/forward/iface.lo.conf:1: error: local-zone type: expected static, deny, refuse, redirect, transparent, typ
janv. 09 11:29:08 cdvoxygers.cakeisalie.fr unbound[3351]: /etc/unbound/conf.d/forward/iface.enp4s0.conf:1: error: local-zone type: expected static, deny, refuse, redirect, transparent,
janv. 09 11:29:08 cdvoxygers.cakeisalie.fr unbound[3351]: /etc/unbound/conf.d/forward/iface.enp4s0.conf:2: error: syntax error
janv. 09 11:29:08 cdvoxygers.cakeisalie.fr unbound[3351]: read /etc/unbound/unbound.conf failed: 3 errors in configuration file
janv. 09 11:29:08 cdvoxygers.cakeisalie.fr unbound[3351]: [1578565748] unbound[3351:0] fatal error: Could not read config file: /etc/unbound/unbound.conf. Maybe try unbound -dd, it sta
janv. 09 11:29:08 cdvoxygers.cakeisalie.fr systemd[1]: unbound.service: Main process exited, code=exited, status=1/FAILURE
janv. 09 11:29:08 cdvoxygers.cakeisalie.fr systemd[1]: unbound.service: Unit entered failed state.
janv. 09 11:29:08 cdvoxygers.cakeisalie.fr systemd[1]: unbound.service: Failed with result 'exit-code'.

Si quelqu'un a une solution a cette problematique je suis preneur.

FEDER Powered By FusionForge Collaborative Development Environment Charte d'utilisation / Nous contacter / Mentions légales Haut de page