DSM 6.x und darunter Zertifikatsmanagement mit Letsencrypt

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Alle DSM Version von DSM 6.x und älter
Status
Für weitere Antworten geschlossen.

precl

Benutzer
Registriert
29. Juni 2020
Beiträge
2
Reaktionspunkte
0
Punkte
1
Hallo zusammen,
Ich möchte für verschiedene Subdomains Letsencrypt zertifikate erstellen. dafür möchte ich den Letsencrypt agenten innerhalb /security/Certificates verwenden, um die zertifikate zu erstellen und automatisch erneuern zu lassen. Ich habe verschiedene Webserver im intranet für verschiedene Einsatzzwecke und möchte die zertifikate deshalb von der DSM erstellen und dann auf die entsprechenden Server verteilen.

Weshalb ich das nicht direkt auf den Servern mache? diese sind leider nicht via Port 80/443 von aussen erreichbar.

Was ich mir vorgestellt hatte:
- DSM aktualisiertdie zertifikate regelmässig
- Die verschiedenen Webserver holen sich einmal am Tag via SSH die entsprechenden Zertifikate von der DSM ab.

Ich finde aber die Zertifikate auf der DSM nicht. Hat eventuell jemand von euch eine Anleitung dazu oder befinde ich mich mit meiner Idee komplett auf dem holzweg?

Ich verwende eine DS918+ mit DSM 6.2.3
Beste Grüsse
 
Verabschiede dich von dem Gedanken, das/die Zertifikate auf die einzelnen Webserver zu verteilen.
Es ist besser, das alles auf der DS zu machen und die Zugriffe intern über den Reverse-Proxy der DS ins Intranet zu verteilen.
Dann hast eine Stelle, wo alles verwaltet wird.
 
/usr/syno/etc/certificate/
/usr/local/etc/certificate/
Die landen sowohl hier, als auch hier.


/usr/syno/etc/certificate/_archive/INFO
Die Information wo sie sich befinden findet man in der INFO Datei.


Alle mit "isPkg" : true landen in /usr/local/...
und alle mit "isPkg" : false landen in /usr/syno/...
In der INFO Datei dann die Unterscheidung durch "isPkg" gleich true/false
 
Es ist besser, das alles auf der DS zu machen und die Zugriffe intern über den Reverse-Proxy der DS ins Intranet zu verteilen.
Das ist definitiv der einfachere Weg! Und auch ich würde den Vorschlag annehmen.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat