From 0101452bc17a27ee4eb3cea2857cb64395b1d96f Mon Sep 17 00:00:00 2001 From: Claude Date: Thu, 11 Jun 2026 22:42:21 +0000 Subject: [PATCH] =?UTF-8?q?Correction=20ERR=5FSSL=5FPROTOCOL=5FERROR=20:?= =?UTF-8?q?=20certificat=20g=C3=A9n=C3=A9r=C3=A9=20pour=20l'adresse=20du?= =?UTF-8?q?=20serveur?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Un site catch-all :443 avec tls internal ne génère aucun certificat, ce qui fait échouer la négociation TLS. Le Caddyfile prend désormais l'adresse via LIVEFLOW_HOST (+ default_sni pour les connexions par IP, sans SNI). https://claude.ai/code/session_01YHMp3EKzr4s6o8w1ygxuUe --- .env.example | 4 ++++ Caddyfile | 6 +++++- docker-compose.unraid.yml | 4 ++++ docker-compose.yml | 3 +++ 4 files changed, 16 insertions(+), 1 deletion(-) diff --git a/.env.example b/.env.example index b247af0..7f1e295 100644 --- a/.env.example +++ b/.env.example @@ -1,3 +1,7 @@ +# IP ou nom d'hôte du serveur : Caddy génère le certificat HTTPS pour cette +# adresse. Indispensable pour accéder à l'app depuis un autre appareil. +LIVEFLOW_HOST=192.168.1.16 + # Code langue ISO forcé pour la transcription ("fr", "en"...). # Laisser vide pour la détection automatique de la langue. ASR_LANGUAGE= diff --git a/Caddyfile b/Caddyfile index 94fa285..2e0f65a 100644 --- a/Caddyfile +++ b/Caddyfile @@ -2,9 +2,13 @@ # Certificats auto-signés locaux : indispensable pour que le navigateur # (surtout sur téléphone) autorise l'accès au micro (getUserMedia). local_certs + # Les connexions par IP n'envoient pas de SNI : on force le certificat. + default_sni {$LIVEFLOW_HOST:localhost} } -:443 { +# LIVEFLOW_HOST = IP ou nom d'hôte du serveur (défini dans docker-compose). +# Caddy génère un certificat auto-signé pour cette adresse au démarrage. +{$LIVEFLOW_HOST:localhost}:443 { tls internal reverse_proxy app:8000 } diff --git a/docker-compose.unraid.yml b/docker-compose.unraid.yml index 82eb1cb..01537de 100644 --- a/docker-compose.unraid.yml +++ b/docker-compose.unraid.yml @@ -17,6 +17,10 @@ services: restart: unless-stopped ports: - "8443:443" + environment: + # ← IP (ou nom d'hôte) de votre serveur Unraid : utilisée pour générer + # le certificat HTTPS auto-signé. À adapter si votre IP diffère. + - LIVEFLOW_HOST=192.168.1.16 volumes: - /mnt/user/appdata/liveflow/Caddyfile:/etc/caddy/Caddyfile:ro - /mnt/user/appdata/liveflow/caddy/data:/data diff --git a/docker-compose.yml b/docker-compose.yml index 575bf36..ac1e2cf 100644 --- a/docker-compose.yml +++ b/docker-compose.yml @@ -5,6 +5,9 @@ services: ports: - "80:80" - "443:443" + environment: + # IP ou nom d'hôte du serveur, pour le certificat HTTPS auto-signé + - LIVEFLOW_HOST=${LIVEFLOW_HOST:-localhost} volumes: - ./Caddyfile:/etc/caddy/Caddyfile:ro - caddy-data:/data