Let's Encrypt: kostenlose SSL-Zertifikate

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.
Zuletzt bearbeitet von einem Moderator:
sorry!!!! :o das ist halt noch ein anderes Hobby... WoT - World of Tanks :D Ich kann es leider nicht mehr abändern. Danke Heavy!

@Bordi, danke für den Tipp, werde ich das nächste mal verwenden, da hatte ich bisher nicht dran gedacht und es wäre mir dann auch aufgefallen.

kann ggf. ein Admin den Link ändern? das passt nun wirklich nicht hierher....

-1 für mich ^^
 
Zuletzt bearbeitet:
Hallo,
ich hab die Links und Einbindungen mal angepasst (bzw. das was QTip noch nicht gemacht hatte ;))

MfG Matthieu
 
Und ich dachte schon ich wär verpeilt...
 
Nur manuell sprich über einen passenden Client (wurde in diesem Thread schon weiter vorne thematisiert) oder z.B. ein Docker-Image mit der letsencrypt-Software. Out of the box ist es in 5.x aber nicht vorhanden.

MfG Matthieu
 
Wer betreibt eigentlich das Synology Forum?
Weil hier würde sich auch mal ein LE Zertifikat anbieten, ein M Rating bei SSL Labs ist jetzt nicht gerade das Wahre ^^

Davon mal abgesehen das noch SSLv3 unterstützt wird usw.

Capture.jpg
 
Na das war mir schon klar...
Ich dachte mit "wer" eher an Personen, hätte ja sein könnt das die auch hier im Forum unterwegs sind.

Irgendeiner hier muss ja auch die Admins und Mods bestimmen und sich um die Sicherheit kümmern...
Oder macht das alles der Marc ganz allein?

Naja wie auch immer...
 
Noch einmal herzlichen Dank an alle fleißigen "Problemlöser" hier im Forum! Nachdem das erste händisch installierte Zertifikat von Let's Encrypt in Kürze abläuft, habe ich es mit der DSM 6.02 beta probiert. Funktioniert reibungslos auf DS213+. Von der beta bin ich bisher begeistert, auch wegen der neuen Backup-Möglichkeiten mit Hyper-Backup. AWS und rsync haben mich vorher viel Schlaf gekostet...
 
Ich konnte auch alles ohne Probleme durchführen und habe das Let's Encrypt Zertifikat als Standard gesetzt. Das alte von StartCom habe ich gelöscht. Trotzdem wird mir beim aufrufen der ddns Adresse beim Schloss noch StartCom und nicht Let's Encrypt angezeigt. Wie kann das sein? :confused:
 
@zak_mckracken
Hast du über der Liste deiner Zertifkate schon auf die Schaltfäche "Konfigurieren" gedrückt und dort die Dienste ausgewählt für die du das neue Zertifikat nutzen möchtest? Vermute mal "als Standard" regelt nur dass zukünftige Dienste über dieses Zertifikat laufen. Das bisher konfigurierten Dienste musst du dann vermutlich noch anpassen.
 
Das alte Zertifikat habe ich komplett gelöscht und über konfigurieren auch nur das Neue stehen. Ich verstehe das halt von der Logik nicht, warum um Browser das alte angezeigt wird.screenshot.png

So, habe jetzt das Zertifikat erneut installiert. Es kam zu einer Fehlermeldung in der stand, dass ich mich neu bei der Diskstation anmelden soll. Nun wird das richtige angezeigt...seltsam...
Egal, jetzt geht es.
 
Zuletzt bearbeitet:
Kann man die Ports (80, 443) eigentlich wieder schließen, nachdem man sich das Zertifikat geholt hat und nur wieder aufmachen wenn ich das Zertifikat erneuere in ein paar Monaten? Möchte nach außen hin gerne so wenig wie möglich offen haben.
 
Solltest du schließen können, wird ja nur für die Verifizierung benutzt.
 
für was brauchst du dann überhaupt das Zertifikat?
 
Gültige Zertifikate machen auch im Intranet Sinn.
 
Kann man die Ports (80, 443) eigentlich wieder schließen, nachdem man sich das Zertifikat geholt hat und nur wieder aufmachen wenn ich das Zertifikat erneuere in ein paar Monaten?
Ja, habe ich auch so durchgeführt. Ich finde nur den Aufwand etwas nervig weil die Zertifikate ja noch kein Jahr gültig sind. Bei jedem Renewal muss ich in die Fritzbox um die Ports zu öffnen.
für was brauchst du dann überhaupt das Zertifikat?
Ich nutze nur nicht-Standard-Ports oberhalb der 10.000. Solange man nur Links verschickt oder Applikationen nutzt die man eh selbst konfiguriert spielt das alles keine gravierende Rolle und die User schlucken es. Hauptsache die Meldung fällt weg, denn da verfangen sich schon einige unbedarfte im Browser und schließen die Seite schlussendlich unverrichteter Dinge.

MfG Matthieu
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat