Zertifikatzuordnung für Dienste fehlerhaft

Status
Für weitere Antworten geschlossen.

King3R

Benutzer
Mitglied seit
14. Mrz 2017
Beiträge
356
Punkte für Reaktionen
81
Punkte
28
Guten Morgen,

ich habe ein kleines Problem mit der Zertifikatverwaltung der Diskstation (DSM v6.2.1-23824 Update 4) und hoffe, ihr könnt mir weiterhelfen.

Nach dem Löschen eines LE-Zertifikates wurden die betreffenden Dienste der Diskstation leider nicht wieder auf das auf Standardzertifikat von Synology umgestellt. Des Weiteren sind diese Dienste nun leider aus der Zertifikatverwaltung verschwunden und lassen sich nicht auf ein anderes Zertifikat umstellen. Nach etwas längerer Recherche habe ich herausgefunden, dass diese Einträge aus der Datei INFO unter

Rich (BBCode):
/usr/syno/etc/certificate/_archive/

gezogen werden. Ich hatte mir gedacht, dass nach dem Löschen der Datei INFO und einem Neustart der DS die Datei INFO wieder neu generiert wird, aber Pustekuchen. Nun gab es ein neues Problem, da die Datei INFO nicht mehr vorhanden war, waren auch aus der Zertifikatverwaltung alle Zertifikate verschwunden (regulär über ssh waren sie aber noch einsehbar) und es wurde ein Fehler (Im Sinne von: "Es ist ein Fehler aufgetreten. Bitte melden Sie sich erneut an.") ausgegeben. Da ich natürlich so schlau war und keine Sicherung der Datei INFO angelegt hatte (Asche auf mein Haupt ...), war ich erstmal von der Zertifikatverwaltung ausgesperrt.

Nun habe ich versucht über das Script mkcert im Ordner

Rich (BBCode):
/usr/syno/bin/

die Datei INFO neu erstellen zu lassen. Leider bekomme ich aber keine Ausgabe und es hat den Anschein, dass das Script nicht arbeitet. Vielleicht hat jemand eine Idee, welche Parameter eventuell mit übergeben werden müssen. In welchem Ordner werden denn die besagten Dateien eigentlich erstellt? Das mir das Script nun scheinbar auch nicht weitergeholfen hat, habe ich mich auf die Suche nach einer anderen Lösung begeben. Die nachfolgenden Threads handeln auch von meinem Problem, leider auch nicht mit einer zufriedenstellenden Lösung.

https://forum.synology.com/enu/viewtopic.php?t=144822
https://www.synology-forum.nl/overige-software/usrsynoetccertificate_archiveinfo-leeg/

Ich konnte damit wenigstens die Zertifikatverwaltung wieder in Funktion setzen. Leider lassen sich meine genutzten Dienste weiterhin keinem Zertifikat zuordnen. Die einzelnen Dienste werden nicht angezeigt bzw. nur, wenn sie in der INFO stehen. Somit stehe ich wieder am Anfang meiner Fragestellung, hat jemand eine Idee wie ich die werksseitige Datei INFO wieder generieren kann, so dass sie auch nutzbar ist, ohne dass ich die DSM neu installieren muss?

Über eine Hinweis in die richtige Richtung bzw. einen Lösungsansatz wäre ich sehr dankbar.

Grüße
King3R
 

IMDID

Benutzer
Mitglied seit
24. Jun 2014
Beiträge
2
Punkte für Reaktionen
0
Punkte
1
Hallo King3R,

hast du schon dein Problem lösen können?

Ich habe aktuell das selbe Problem und konnte mir nur teilweise helfen, indem ich alles was unter "/usr/syno/etc/certificate" liegt in den von mir erzeugten Ordner "old" verschoben habe und die Syno neugestartet habe.
Danach habe ich im bereich Systemsteuerung --> Anwendungsportal alle Applikationen deaktiviert und neuaktiviert.

Das hilft leider nicht für alle Dienste aber einige sind wieder verfügbar und die Zertifikate können zugeordnet werden.

Falls jemand mehr weis, ich würde mich auch über eine Gesamtlösung freuen.

Grüße
IMDID
 

TeXniXo

Benutzer
Mitglied seit
07. Mai 2012
Beiträge
4.948
Punkte für Reaktionen
99
Punkte
134
Bezieht sich dein Problem auch auf die Zertifikatsverwaltung (Systemsteuerung - Sicherheit - Zertifikate - Konfiguration)? Welche Dienste sind denn z.B. verschwunden, wenn einige doch wieder aufgetaucht sind?
 

IMDID

Benutzer
Mitglied seit
24. Jun 2014
Beiträge
2
Punkte für Reaktionen
0
Punkte
1
Hallo TeXniXo,

Ja meine Problem bezieht sich auch auf die Zertifikatsverwaltung.
Das Problem bei mir ist entstanden, weil ich mein Let's Encrypt Zertifikat aktualisieren wollte und es währenddessen zu einer Fehlermeldung gekommen ist. Danach waren alle Konfigurierbaren Dienste weg.

Einer der aktuell noch fehlenden Dienste wären z.B www.domain.tld.
Bei den anderen bin ich mir nicht sicher, da sie mit z.B dem Mailserver (Plus) gekommen sind.

Um alle Dienste zu prüfen müsste ich ein Restore fahren bzw. ein Reset der Konfig machen und neu aufsetzten.

Aber das will ich aktuell nicht, da ich keine Zeit habe.

Grüße
IMDID
 

King3R

Benutzer
Mitglied seit
14. Mrz 2017
Beiträge
356
Punkte für Reaktionen
81
Punkte
28
Hallo King3R,

hast du schon dein Problem lösen können?

Leider noch nicht. Eine Support-Anfrage steht z. Z. auch noch aus. Mal sehen, vielleicht bringt die ja was. Ich werde dann auch nochmal deinen Ansatz probieren, viel kann ja nicht mehr schief gehen. :rolleyes:
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat