Mise à jour 29.0.1 et perte des paramétrages de sécuruité

Bonjour à tous
Je suis passé récemment de la version 28.x.x (désolé pour ma mémoire) vers la version 29.0.0 puis 29.0.1 A chaque fois, ce sont les versions proposées , je n’ai rien forcé.
Les deux dernières version ne m’ont pas posé de problème sur l’écran " Avertissements de sécurité & configuration" . Juste l’alerte sur “… fichiers .mjs utilisant le type MIME JavaScript.” que je n’ai jamais réussi à corriger.
Mais sur cette version 29.0.1, j’ai un délire complet sur les alertes (évidemment, je n’ai pas modifié la config du serveur):



    Votre serveur web n’est pas encore correctement configuré pour la synchronisation de fichiers parce que l’interface WebDAV semble ne pas fonctionner. To allow this check to run you have to make sure that your webserver can connect to itself. Therefor it must be able to resolve and connect to at least one its `trusted_domains` or the `overwrite.cli.url`.

    Votre serveur web n'est pas configuré pour fournir les fichiers `.js.map`. Sans ces fichiers, les source maps JavaScript ne fonctionneront pas correctement, ce qui rendra plus difficile le dépannage et la résolution des problèmes éventuels.
    Impossible de vérifier la prise en charge Javascript via l’un de vos `trusted_domains` ou `overwrite.cli.url`. Cela peut résulter d’une incompatibilité DNS côté serveur ou d’une règle de pare-feu sortante. Veuillez vérifier manuellement si votre serveur web sert des fichiers `.mjs` utilisant le type MIME JavaScript. Pour autoriser cette vérification, pour devez vous assurer que votre serveur web peut se connecter à lui-même. Il doit donc être capable de résoudre et de se connecter à au moins un de ses `trusted_domains` ou à l'URL `overwrite.cli.url`.
    Votre serveur web n'est pas proprement configuré pour résoudre "/ocm-provider/", "/ocs-provider/". Ceci est probablement lié à une configuration du serveur web qui n'a pas été mise à jour pour délivrer directement ce dossier. Veuillez comparer votre configuration avec les règles ré-écrites dans « .htaccess » pour Apache ou celles contenues dans la documentation de Nginx. Pour Nginx les lignes nécessitant une mise à jour sont typiquement celles débutant par « location ~ ». Pour plus d’information, voir la documentation ↗.
    Votre serveur web n’est pas configuré correctement pour résoudre les URL `.well-known`, a échoué sur : `/.well-known/webfinger` Pour plus d’information, voir la documentation ↗.
    Impossible de vérifier que votre serveur web serve les entêtes de sécurité correctement, impossible de demander `` Pour plus d’information, voir la documentation ↗.
    Veillez à définir le paramètre « overwrite.cli.url » dans votre fichier config.php avec l'URL que vos utilisateurs utilisent principalement pour accéder à ce Nextcloud. Suggestion : « https://nextcloud.suinot.org ». Sinon, il pourrait y avoir des problèmes avec la génération des URL via cron. (Il est toutefois possible que l'URL suggérée ne soit pas l'URL que vos utilisateurs utilisent principalement pour accéder à ce Nextcloud. Le mieux est de le vérifier deux fois dans tous les cas).

    Impossible de vérifier la prise en charge du chargement WOFF2. Veuillez vérifier manuellement si votre serveur Web sert des fichiers `.woff2`. Pour autoriser cette vérification, pour devez vous assurer que votre serveur web peut se connecter à lui-même. Il doit donc être capable de résoudre et de se connecter à au moins un de ses `trusted_domains` ou à l'URL `overwrite.cli.url`. Pour plus d’information, voir la documentation ↗.

N’ayant rien modifié, je ne comprends pas ce changement de comportement, e d’autant que j’ai déjà eu du mal à corriger l’erreur sur “/ocm-provider/”, “/ocs-provider/” , et que je n’ai pas envi de recommencer.

Cela vous arrive t il aussi?

Merci de vos avis.

Rémi.

J’ai résolu le problème !
Voilà pour mon problème :

  1. j’ai repris la configuration de nginx . Cela n’a pas servi exactement, mais ma fois, ça ne fait pas de mal de reprendre tout a zéro.
  2. j’ai commencé par installer lynx dans le contenaire PHP pour tester l’accès à nextcloud . C’est ici que je me suis aperçu que depuis ce contenaire, il était impossible de se connecter à mon nextcloud.
    Donc retour à docker compose.
    → je me suis aperçu que le contenaire avait un hostname du même nom que le serveur. J’ai donc modifier le hostname du container.
  3. reboot
  4. reste un dernier message d’erreur sur hsts :
    Modif de la config de nextcloud et , enfin, je n’ai plus d’erreur.

Mais cela ne dit pas pourquoi d’une config fonctionnelle, d’un seul coup, plus rien ne fonctionne.
Et pas de modification de mon docker compose bien sûr.
Fin du problème.