Reverse Proxy / Docker / Active Directory

Status
Für weitere Antworten geschlossen.

Nommu

Benutzer
Mitglied seit
18. Jun 2015
Beiträge
8
Punkte für Reaktionen
0
Punkte
1
Hallo!
Ich würde gerne folgendes Szenario hinbekommen:

Habe eine WebApp (sysPass) in einem Docker Container laufen auf der Syno.
Nun hab ich auf der Syno auch Active Directory.
Weiterhin habe ich einen Reverse Proxy dort eingerichtet der eine
https Domain basierend auf dem Domainnamen: https://syspass.domainname.de
auf den Dockercontainer richtet. Dort allerdings auf ein http Port,
um mir dort die Einrichtung eines SSL Certs zu sparen.
Dann habe ich im DNS Manager einen Eintrag mit eben jenem syspass.domainname.de
auf die Rackstation gerichtet. Verbindung funktioniert wie gewollt aber:

Ich hab schon ein wenig rumgetauscht mit den Eigenschaften, aber bekomme es nicht hin,
dass dort nicht erscheint: "Zertifikastname rackstation.domain.de" stimmt nicht mit der Eingabe
überein."

Genutzt wird aktuellstes DSM sowie Docker etc.
Weiß hier einer Rat?
 

stulpinger

Benutzer
Mitglied seit
27. Mai 2009
Beiträge
728
Punkte für Reaktionen
138
Punkte
69
Für den Fall, dass syspass,domainname.de Deine "echte" Domain bzw. Subdomain ist:

Das Zertifikat ist für domainname.de ausgestellt:

Anmerkung 2019-12-19 013504.jpg
 

Nommu

Benutzer
Mitglied seit
18. Jun 2015
Beiträge
8
Punkte für Reaktionen
0
Punkte
1
Gibt es denn eine Möglichkeit ein Subdomain Zertifikat ausstellen zu lassen vom Syno AD? :confused:
Oder das Zertifikat zu nem Wildcard Zert. machen? :confused:
Es ist nicht so leicht mit diesem Halbwissen zu googeln.
 

stulpinger

Benutzer
Mitglied seit
27. Mai 2009
Beiträge
728
Punkte für Reaktionen
138
Punkte
69
Mit Wildcard Zertifikat habe ich null Erfahrung bzw. AD
Habe für meine 2 DSen + Synology Router jeweils ein Zertifikat erstellt
Ein weiteres Zertifikat für Nextcloud in einem Docker-Container, das hinter einem Reverse Proxy läuft
Muss halt alle 3 Monate erneuert werden, aber dass ist mit ein paar Klicks erledigt
Das Ganze habe ich über die eingebaute Zertifikatsfunktion von Synology erledigt
Wichtig ist, dass Du bei Deinem Domain-Provider die Subdomains "hinterlegst" für die Du dann die Zertifikate erstellst

Empfehlung meinerseits: idomix.de

subdomainDNS.jpg
Subdomain.jpg
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat