Automatische Verlängerung LE-Zertifikat?

deb10042

Benutzer
Mitglied seit
07. Mrz 2011
Beiträge
242
Punkte für Reaktionen
20
Punkte
18
Auf meiner früheren DS (718+) hatte ich auf den Namen meiner Domain ein Zertifikat von Let's Encrypt, das durch die DS immer rechtzeitig vor Ablauf automatisch (!) verlängert wurde.
Seit einiger Zeit habe ich nun eine neue DS (720+) in Betrieb. Seither erhalte ich immer eine Mail-Benachrichtigung, die mir mitteilt, dass das LE-Zertifikat in z.B. 19 Tagen abläuft und ich mich um die Verlängerung kümmern soll, da andernfalls Zugriffsprobleme auf meine DS auftreten werden.

Habe ich da irgendetwas falsch eingestellt?
Warum wird das Zertifikat nicht mehr automatisch durch meine DS verlängert?

Bei meiner bisherigen Recherche habe ich Hinweise für die Erstellung eines Skripts gefunden, das selbständig in festzulegenden Abständen die Fälligkeiten von Zertifikaten prüft und deren Verlängerung auslöst, z.B. hier:
https://www.synology-forum.de/threads/le-zertifikat-automatisch-verlaengern-lassen.122777/

Nur..., das hatte ich früher auch nicht. Warum benötige ich dafür nun auf einmal ein Skript?

Außerdem wird in den entsprechenden Beträgen geschrieben, dass für die Durchführung des Skripts die Ports 80 und 443 auf die DS zeigen müssen. Port 80 hatte ich bisher aus Sicherheitsgründen aber immer "zu" und die automatische Verlängerung funktionierte trotzdem.

Gibt es überhaupt noch die Möglichkeit einer aromatischen Verlängerung des Zertifikats ohne Verwendung zusätzlicher Skripte, oder gibt es (nun) andere Wege, eine automatische Verlängerung herbeizuführen?

Danke für Eure Hilfe!
 

weyon

Benutzer
Mitglied seit
17. Apr 2017
Beiträge
660
Punkte für Reaktionen
75
Punkte
48

Benie

Benutzer
Sehr erfahren
Mitglied seit
19. Feb 2014
Beiträge
5.987
Punkte für Reaktionen
2.009
Punkte
259
Aber normalerweise nicht für eine Synology DynDNS Adresse. Das läuft ohne offene Ports. Für fremde DynDNS Adressen, zb. bei Selfhost muß ich auch die Ports öffnen, damit es verlängert werden kann.
 

deb10042

Benutzer
Mitglied seit
07. Mrz 2011
Beiträge
242
Punkte für Reaktionen
20
Punkte
18
Ich hatte bzw. habe immer noch eine eigene Domäne bei Strato (also kein Synology DynDNS).
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
28. Okt 2020
Beiträge
14.180
Punkte für Reaktionen
4.915
Punkte
519
Mit Strato ist meines Wissens leider auch keine Erneuerung via acme.sh möglich. Das bräuchte keine offenen Ports. Die Synology DDNS Dienste benötigen auch keinen offenen Port.
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat