Probleme mit Zertifikat von Let's Encrypt

Status
Für weitere Antworten geschlossen.

petelocke

Benutzer
Mitglied seit
18. Mai 2010
Beiträge
1
Punkte für Reaktionen
0
Punkte
1
Hallo,

ich habe ein Problem mit meinem Zertifikat von Let’s Encrypt.

Das Zertifikat wurde direkt im DSM erzeugt und als Standard hinterlegt. Das vorinstallierte Synology-Zertifikat habe ich gelöscht.

Das Zertifikat ist auf petelocke.dynalias.org registriert. Diese Domain ist bei meinem DynDNS hinterlegt und zeigt auf meine externe IP-Adresse.

Rufe ich nun ***.dynalias.org/dokuwiki aus meinem internen Netz (z.B. WLAN) auf, dann bekomme ich in allen Browsern, die ich ausprobiert habe (Firefox, Safari, Chrome), den Fehlercode SEC_ERROR_UNKNOWN_ISSUER angezeigt und die Seite wird nicht geöffnet.

Versuche ich es mit meiner internen IP-Adresse in der URL, habe ich keine Probleme. Ebenso habe ich keine Probleme, wenn ich von extern komme.

Gleichzeitig zeigt mir der DSM an, dass mein Zertifikat erfolgreich angelegt und bis 3.4.2017 gültig ist.

Gibt es eine Konfiguration, mit der ich beim Aufruf von ***.dynalias.org/dokuwiki sowohl von intern als auch von extern keine Probleme habe?

Viele Grüße
Peter
 
Zuletzt bearbeitet von einem Moderator:

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.137
Punkte für Reaktionen
898
Punkte
424
Das Zertifikat ist in Ordnung. Probier einfach mal den Aufruf mit https:// vorne anstehend. Hab ich gerade von außen getestet.
Ohne https ist es eben unverschlüsselt auf http.
Wieso du intern einen Fehler siehst weiß ich gerade nicht.

2017-01-04 01_40_16-start.png
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
...
Das Zertifikat ist auf xxx.dynalias.org registriert. Diese Domain ist bei meinem DynDNS hinterlegt und zeigt auf meine externe IP-Adresse.
Und als gutgemeinter Rat: Du solltest schleunigst die DDNS-Domain im Text unkenntlich machen, sonst wirst Du bzw. Deine DS eine Menge Spaß mit irgendwelchen Pappnasen haben...
Auch die externe Erreichbarkeit des Wiki auf einem unverschlüsselten Port 80 ist überaus bedenklich! Hier solltest Du bei der Konfiguration nacharbeiten...
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat