DSM 6.x und darunter Let's encrypt Zertifikat erstellen: Vorgang fehlgeschlagen

Alle DSM Version von DSM 6.x und älter
Status
Für weitere Antworten geschlossen.

marox01

Benutzer
Mitglied seit
12. Nov 2017
Beiträge
2
Punkte für Reaktionen
0
Punkte
1
Hallo zusammen!

Leider verzweifle ich langsam bei der Erstellung eines neuen Let's encrypt Zertifikats. Ich erhalte immer die Meldung: Vorgang fehlgeschlagen. Bitte melden Sie sich erneut im DSM an und versuchen Sie es erneut.

Ich habe viele Themen in diesem Forum gelesen, doch trotzdem nicht den für mich entscheidenden Hinweis gefunden.
Ich hatte bereits ein LE Zertifikat am Laufen. Dieses hatte ich (dummerweise) nicht verlängert und nachdem es abgelaufen war im DSM entfernt.

Mein Setup:
Diskstation DS231j
FritzBox 7560 (1&1)
Eigene Domain bei dd24
Firewall im DSM deaktiviert

Meine subdomain.meine-domain.de leitet per CNAME an abcd.myfritz.net (ich nutze das MyFritz-Konto für den Zugriff, was mit dem alten Zertifikat problemlos lief).
Um aus der Ferne auf die DSM zu kommen habe ich bisher https://subdomain.meine-domain.de:5001 verwendet. Der Aufruf der DSM funktioniert, jedoch mit Zertifikatsfehler.

Ein neues Zertifikat habe ich über die DSM versucht zu erstellen mit den Einstellungen Domainname: subdomain.meine-domain.de und Email: webmaster.at.meine-domain.de
Die Portfreigaben für Port 80 und 443 sind in der FritzBox eingerichtet und aktiv.

Ich habe es auch über die Konsole per SSH versucht. Der Output ist entsprechend lang und hilft mir persönlich nicht weiter. Welche Informationen wären davon hilfreich?
Gestern habe ich eine zweite subdomain mit CNAME an abcd.myfritz.net erstellt, aber auf für diese kann ich kein LE Zertifikat erstellen.

Ich bin für jede Hilfe dankbar.
 

marox01

Benutzer
Mitglied seit
12. Nov 2017
Beiträge
2
Punkte für Reaktionen
0
Punkte
1
Thema ist erledigt. Folgendes hat geholfen:
- IPv6 in der FritzBox deaktiviert
- Nur Portfreigabe 80 aktiv und keine Umleitung auf HTTPS im DSM
- DS Firewall deaktviert

Ich bin dann über das Mobilfunknetz über meine Domain in den DSM gegangen und konnte erfolgreich ein neues LE-Zertifikat anlegen.
 

Thomas Placzek

Benutzer
Mitglied seit
05. Feb 2019
Beiträge
1
Punkte für Reaktionen
0
Punkte
0
Für alle die, die vollends verzweifeln (wie ich, an der Fehlermeldung "Vorgang fehlgeschlagen. Bitte melden Sie sich erneut im DSM an und versuchen Sie es erneut."). Bei mir war alles OK, Portweiterleitung und alle anderen Tips, die hier im Forum weitergegeben wurden. Bei mir hing es an Folgendem. Ich habe bei der Ausstellung des Zertifikats subdomains mit angegeben, Synology nennt diese Alias. Diese Alias müssen ebenso im DNS aufgelöst werden können. Es scheint, dass LetsEncrypt sowohl die domain als auch alle sub-domains auf Existenz (sprich Erreichbarkeit) prüft. Also, nachdem ich alle subdomains in einem DNS eintragen hatte, habe ich mein Zertifikat erhalten. Ich hoffe das hilft.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat