SSL handshake failed aussi sur Wordpress

Bonjour,

Je viens vers vous car j’ai malheureusement un souci depuis quelque jours.

Quand je souhaite rentrer site mon site ou même dans mon espace Admin dans Wordpress j’ai un message SSL handshake failed.

Je pensais que le souci venez de chez OVH mais il m’en répondu que non, le souci venez de chez Cloudflare. Pouvez-vous m’aider s’il vous plaît ?

Car j’ai essayé différente chose pour résoudre le souci mais sans résultat :frowning:

Dans l’attente de votre retour merci

Bonjour,
Il semble que Cloudflare n apprecie pas le certificat de votre serveur.
Pour vérifier cette piste, pouvez vous temporairement essayer de degrader le “mode SSL” dans le dashboard de Cloudflare ?
Menu de gauche “SSL/TLS”
Merci

Bonjour Merci pour votre retour :slight_smile:

Bien sur voici une capture d’écran de mes options :

Voulez-vous des capture chez ovh ?

Dans l’attente de votre retour merci

Merci @watercoolingspace pour la capture d’écran.

Pouvez vous temporairement essayer de degrader le “mode SSL” en “Flexible” pour voir si cela corrige le probleme ?
Documentation sur le “mode SSL” : Encryption modes · Cloudflare SSL/TLS docs
Pouvez vous initier un ticket au support de Cloudflare ( https://support.cloudflare.com/hc/en-us/articles/200172476-Contacting-Cloudflare-Support#h_7b55d494-b84d-439b-8e60-e291a9fd3d16 ) et partager ici le numéro du ticket ?

Merci

Tobias

Je comprends que vous ayez écrit “temporairement”, mais avec ce mode hérité, l’OP se heurtera à une boucle de redirection, mais pas parce qu’il a une configuration appropriée.

@watercoolingspace, vous avez en fait un problème de sécurité général car vous n’avez pas de certificat valide sur votre serveur. Je mettrais en pause Cloudflare et réparerais d’abord le serveur lui-même. Et assurez-vous que vous utilisez Complet Strict comme mode de cryptage.

1 Like

Bonsoir tobias1,

Merci pour votre retour mais je ne peux pas créer de ticket je suis un membre GRATUIT :frowning:

sandro : Bonsoir à toi et merci pour ton retour, c’est effectivement ce que j’avais compris mais impossible de résoudre le souci

J’ai contacter OVH mais je pouvant rien faire de leurs côté car le souci viens d’une adresse IP pas bonne et il redirige vers une adresse mauvaise d’ou mon souci chez Cloudflare.

Je viens de tout supprimer pour recommencer pour voir si cela résou le souci. En tout les cas j’ai des nouvelles chose que je n’avais pas dans ma zone DNS chez Cloudflare.

Donc peut-être que sa va être bon je sais pas.

Vous en pensez quoi ?

Dans l’attente de votre retour merci de votre aide :slight_smile:

Bonsoir

essayer de degrader le “mode SSL”

l’OP se heurtera à une boucle de redirection

Cela peut arriver si le serveur (nginx ou wordpress ou …) redirige http vers https.
Cela ne fonctionnera pas si le serveur n’écoute pas sur le port 80.
Je proposais cette solution car elle peut dans certains cas prouver que le probleme se trouve au niveau du certificat du serveur.

vous avez en fait un problème de sécurité général car vous n’avez pas de certificat valide sur votre serveur

D’apres la capture d’écran le mode est “Complet”, Cloudflare accepte déjà un certificat self-signed ou expiré.
Donc ce n’est probablement pas le cas ici.
Peut etre qu’il y a une erreur plus grave (plus grave que self-signed ou expiré) ou alors pas de certificat ou alors une incohérence de hostname ou une faute de frappe dans l’IP/ le hostname du serveur.

Je mettrais en pause Cloudflare et réparerais d’abord le serveur lui-même

Désactiver le proxy est effectivement un bon test pour voir si ça passe sans Cloudflare.

assurez-vous que vous utilisez Complet Strict

“Complet Strict” ne passera pas si “Complet” ne passe pas.

je ne peux pas créer de ticket je suis un membre GRATUIT

Ha mince, c’est nouveau ça…
Pouvez vous nous partager votre nom de domaine ?

le souci viens d’une adresse IP pas bonne

Ca c’est probablement le probleme.
Si votre site Wordpress est www.mondomaine.com, dans les DNS de Cloudflare il faut un record
www A 1.2.3.4 (avec 1.2.3.4 = la bonne IP d'ovh)
ou alors
www CNAME l-alias-ovh.ovh.com (avec l-alias-ovh.ovh.com le bon hostname d'ovh)

Merci

Bonjour tabias, merci pour votre retour,

voici la capture d’écran qui me dit que effectivement je ne peux pas créer de ticket :frowning:

Pour les Zone DNS qui se trouvé dans Cloudflare été effectivement courte.
Depuis que j’ai supprimé hier soir le site chez Cloudflare et ensuite je les rajouter de nouveau et maintenant j’ai beaucoup plus de chose dans me zone DNS avec Cloudflare.

Mon nom de domaine et celui-ci : watercoolingspace . fr

PS : je ne peux pas coller le space . fr car il me dit que je n’ai pas le droit de mettre de lien :frowning:

Voulez vous que je vous fasse des capture d’écran ?

Dans l’attente de votre retour merci :slight_smile:

Ce qui est le cas ici

Non, c’est exactement le problème. L’OP a un problème de sécurité ici.

Absolument exact, c’est toujours la meilleure façon de déboguer cela.

@watercoolingspace, l’adresse IP n’est pas vraiment un problème, mais parfois l’émission d’un certificat peut être bloquée par les proxies. Vous voudrez peut-être vérifier Origin CA certificates · Cloudflare SSL/TLS docs.

Cela étant dit, le problème du 525 n’est pas nécessairement lié au certificat, mais signifie généralement que votre serveur a eu un problème pour traiter la requête SSL de Cloudflare. Mais c’est quelque chose que seul votre hôte peut résoudre.

Je réglerais d’abord le problème du certificat et cela pourrait même résoudre le 525.

Re bonjour à vous deux :slight_smile:

Euh…je suis désolé mais la je suis perdu je fais quoi du coup s’il vous plaît ?

Dans l’attente de votre retour merci

Ma recommandation

  1. Mettre en pause Cloudflare
  2. Définissez votre mode de cryptage sur Complet Strict
  3. Installer un certificat sur votre serveur
  4. Assurez-vous que votre site se charge correctement sans Cloudflare (avec un certificat Origin, vous recevrez un avertissement dans le navigateur mais vous pouvez l’ignorer)

Une fois que tout fonctionne, vous pouvez réactiver Cloudflare.

Re Sandro merci :slight_smile:

Alors je viens de suspendre Cloudflare
Ensuite je les mis en mode “Complet Strict”

Ensuite je viens d’essayer d’aller sur mon site et voici le message :

C’est exactement ce que je voulais dire et pourquoi vous devez suivre toutes les étapes.

Ensuite pour le

“Installer un certificat sur votre serveur” j’ai ceci :

Ah moins que vous parler de OVH pour le certificat du serveur

Oui, le serveur

D’accord donc vous parlez du SSL chez OVH c’est a dire ceci :

SSL handshake failed aussi sur Wordpress - #10 by sandro

Je générer donc un SSL chez ovh comme sur la capture :

Cela peut fonctionner aussi. Vous devez vraiment faire fonctionner correctement votre serveur avant d’utiliser Cloudflare.