Probleme bei Wildcard Zertifikat erzeugen für Reverse Proxy (Docker-Container)

Jetliner707

Benutzer
Mitglied seit
18. Dez 2023
Beiträge
6
Punkte für Reaktionen
0
Punkte
1
Hallo liebe Leser und Helfer,

ich bin leider total verzweifelt, weil ich schon seit geraumer Zeit versuche, meine Docker-Container über ein Wildcart-Zertifikat und eine selbst vergebene Sub-Domain sowie den Synology-eigenen Reverse Proxy verfügbar zu machen (immer die IP-eintippen nervt auf Dauer) und weiterhin möchte ich auf diesem Weg auch eine SSL-Verschlüsselung für einen Container erreichen. Leider will es einfach nicht klappen.

Das größte Problem ist, dass ich im Augenblick partout kein Wildcard-Zertifikat erzeugen kann. Diese Anleitung hier beschreibt das Vorgehen ja sehr gut..klappt bloß leider nicht bei mir:

https://www.thing-king.de/subdomain...wildcard-zertifikat-anlegen-name-synology-me/

Um das Wildcard-Zertifikat erzeugen zu können, sind ja Portfreigaben notwendig. Die Ports 80, 443 und 5001 für TCP habe ich daher für meine Synology DiskStation auf der FritzBox freigegeben. Im entsprechenden Reiter der FritzBox erhalte ich aber die Information, dass nach extern andere Ports freigegeben wurden?! (Siehe Screenshots). Ich habe leider keine Ahnung, ob das schon ausreicht oder nicht.

Auf der Synology habe ich unter "externer Zugriff" schon ein DDNS-Zertifikat von LetsEncrypt mit Heartbeat erstellt, welches ich dann unter "Sicherheit" zu einem Wildcard-Zertifikat aufmotzen wollte. Leider erhalte ich dann eine Fehlermeldung, dass nur Domains von Synology DDNS Zertifikate unterstützen, die von LetsEncrypt stammen.
(siehe Screenshot)

Muss ich also auf eine andere Zertifizierungsstelle ausweichen, weil es sonst nicht klappt mit LetsEncrypt? Das Sternchen in der alternativen Beschreibung dient ja als Platzhalter. Unterstützt LetsEncrypt so etwas nicht, weil es dann zu allgemein wird??

Den Synology Reverse Proxy habe ich schon konfiguriert. Sollte doch insgesamt passen, wenn der Container auf Port 82 hört oder?

***Frust***

Herzlichen Dank Euch!
 

Anhänge

  • Bildschirmfoto 2023-12-18 um 23.27.20.png
    Bildschirmfoto 2023-12-18 um 23.27.20.png
    126,6 KB · Aufrufe: 30
  • Bildschirmfoto 2023-12-18 um 23.18.14.png
    Bildschirmfoto 2023-12-18 um 23.18.14.png
    143,4 KB · Aufrufe: 31
  • Bildschirmfoto 2023-12-18 um 22.49.15.png
    Bildschirmfoto 2023-12-18 um 22.49.15.png
    119,6 KB · Aufrufe: 28
  • Bildschirmfoto 2023-12-18 um 22.34.05.png
    Bildschirmfoto 2023-12-18 um 22.34.05.png
    41,1 KB · Aufrufe: 22

synfor

Benutzer
Sehr erfahren
Mitglied seit
22. Dez 2017
Beiträge
8.592
Punkte für Reaktionen
1.434
Punkte
288
Warum setzt du nicht einfach das Häkchen bei
1702971827057.png
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
28. Okt 2020
Beiträge
14.180
Punkte für Reaktionen
4.915
Punkte
519
Jo da fehlt ein Punkt, wie bereits von @Ruddi geschrieben
 

Jetliner707

Benutzer
Mitglied seit
18. Dez 2023
Beiträge
6
Punkte für Reaktionen
0
Punkte
1
@synfor: Irgendwie ist die Funktion bei mir leider ausgegraut.

(Externe IP ist nur im Screenshot deaktiviert, damit hier nicht meine IP-Adresse öffentlich im Netz steht).

Wo muss der Punkt denn hin? Doch hinter das Sternchen oder? Die Fehlermeldung kommt leider immer noch.

Moderatorenhinweis: Grafik mit personenbezogenen Daten entfernt
 
Zuletzt bearbeitet von einem Moderator:

famjak

Benutzer
Mitglied seit
10. Jan 2009
Beiträge
190
Punkte für Reaktionen
15
Punkte
18
(Foto 2) Betreff Alternativer Name: *.<entfernt>.synology.me
 
Zuletzt bearbeitet von einem Moderator:

plang.pl

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
28. Okt 2020
Beiträge
14.180
Punkte für Reaktionen
4.915
Punkte
519
Genau. Der Punkt muss hinter das Sternchen. Du hättest aber lieber deine externe IP zeigen können als deine DDNS-Adresse. So kann nun jeder dauerhaft deinen DDNS auf deine korrekte ext. IP auflösen...
 

Jetliner707

Benutzer
Mitglied seit
18. Dez 2023
Beiträge
6
Punkte für Reaktionen
0
Punkte
1
Danke für den Hinweis!

Zumindest das Wildcard-Zertifikat konnte ich nun endlich erfolgreich erstellen. Wer lesen kann ist klar im Vorteil...steht ja auch in der Maske. :rolleyes:

Die Weiterleitung auf meinen Container über den Synology Reverse Proxy funktioniert deswegen leider immer noch nicht, obwohl alles richtiig konfiguriert sein müsste.
 

Anhänge

  • Bildschirmfoto 2023-12-19 um 17.47.24.png
    Bildschirmfoto 2023-12-19 um 17.47.24.png
    56,7 KB · Aufrufe: 10

plang.pl

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
28. Okt 2020
Beiträge
14.180
Punkte für Reaktionen
4.915
Punkte
519
wie sieht denn der RP aus? Mach mal nen Screenshot von den Einstellungen.
Mal mit https:// davor versucht?
 

Jetliner707

Benutzer
Mitglied seit
18. Dez 2023
Beiträge
6
Punkte für Reaktionen
0
Punkte
1
Meine Konfiguration des Reverse Proxy hatte ich weiter oben schon gepostet. Aus meiner Sicht müsste eigentlich alles stimmen. Ich habe auch die Anleitung von MariusHosting befolgt, in der die Konfiguration beschrieben ist. Auch wenn ich, wie dort beschrieben, als Ziel "localhost" und den Port (bei mir 82) eintrage, lässt sich die von mir vergebene Subdomain leider nicht auflösen.

Der Synology Reverse Proxy scheint wohl wirklich noch nicht ganz ausgereift zu sein, wie man hier sehen kann:

https://www.youtube.com/watch?v=7Q37p45Me3c
 
Zuletzt bearbeitet:

plang.pl

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
28. Okt 2020
Beiträge
14.180
Punkte für Reaktionen
4.915
Punkte
519
Die IP ist die IP der DS und der Port stimmt auch?
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
28. Okt 2020
Beiträge
14.180
Punkte für Reaktionen
4.915
Punkte
519
Na dann kucke erstmal via nslookup, ob der FQDN auf die richtige IP auflöst
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat