[acme.sh] Fehlermeldung - Selbes Zertifikat mit anderem User erstellen?

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Ich habe es gerade mit einer anderen Domain und anderem Admin-User getestet und auch dort wieder beim Deploy der OTP-Fehler. Sobald ich aber das Erzwingen von 2FA in der Systemsteuerung wieder deaktiviert habe, lief der Deploy wieder sauber. Mag es damit zusammenhängen?
 
Aus diesem Grund habe ich die 2FA Funktion explizit individuell eingerichtet und nicht gruppenweise, bspw. alle Admins. Aktuell weder ein Häckvhen beim acme-Userprofil, noch in der 2FA Option als solche.

Ich kämpfe mich gerade durch‘s Wiki. Der deployhook erfordert letztlich nur den DS-Nutzer und den hook-Befehl. Den Rest der Vorgehensweise, inkl. der neuen notwendigen Parameter (Exports) und Zuweisung der lokalen 2FA Berechtigung, müssen wohl per Script ge-issued werden.

Ich würde es - wenn - jetzt für die Zukunft „richtig“ (mit TOTP) machen wollen, weil Neil Pang sagt, dass es nur eine Frage der Zeit ist, bis Synology für die http-2FA-lose Variante als acme.sh-deployhook nicht mehr zulässt.

Edit: Fehlerkorrektur
 
Zuletzt bearbeitet:
Beim Blick über den Tellerrand (hier: ZeroSSL) bin ich über folgende Info gestolpert. Evtl. trifft das, o.ä., künftig auch auf LE zu?

ZeroSSL schrieb:
Important Changes to Validation Methods for Wildcard Certificates
...
Starting from the 22nd of November, you will not be able to use HTTP File Upload as a validation method for wildcard certificates. Instead, you need to use CNAME (DNS) or E-mail validation.

Irgendwas scheint im Busch zu sein...:unsure:
 

Additional post fields

 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat