Automatische Verlängerung LE-Zertifikat?

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

deb10042

Benutzer
Registriert
07. März 2011
Beiträge
249
Reaktionspunkte
22
Punkte
18
Auf meiner früheren DS (718+) hatte ich auf den Namen meiner Domain ein Zertifikat von Let's Encrypt, das durch die DS immer rechtzeitig vor Ablauf automatisch (!) verlängert wurde.
Seit einiger Zeit habe ich nun eine neue DS (720+) in Betrieb. Seither erhalte ich immer eine Mail-Benachrichtigung, die mir mitteilt, dass das LE-Zertifikat in z.B. 19 Tagen abläuft und ich mich um die Verlängerung kümmern soll, da andernfalls Zugriffsprobleme auf meine DS auftreten werden.

Habe ich da irgendetwas falsch eingestellt?
Warum wird das Zertifikat nicht mehr automatisch durch meine DS verlängert?

Bei meiner bisherigen Recherche habe ich Hinweise für die Erstellung eines Skripts gefunden, das selbständig in festzulegenden Abständen die Fälligkeiten von Zertifikaten prüft und deren Verlängerung auslöst, z.B. hier:
https://www.synology-forum.de/threads/le-zertifikat-automatisch-verlaengern-lassen.122777/

Nur..., das hatte ich früher auch nicht. Warum benötige ich dafür nun auf einmal ein Skript?

Außerdem wird in den entsprechenden Beträgen geschrieben, dass für die Durchführung des Skripts die Ports 80 und 443 auf die DS zeigen müssen. Port 80 hatte ich bisher aus Sicherheitsgründen aber immer "zu" und die automatische Verlängerung funktionierte trotzdem.

Gibt es überhaupt noch die Möglichkeit einer aromatischen Verlängerung des Zertifikats ohne Verwendung zusätzlicher Skripte, oder gibt es (nun) andere Wege, eine automatische Verlängerung herbeizuführen?

Danke für Eure Hilfe!
 
Aber normalerweise nicht für eine Synology DynDNS Adresse. Das läuft ohne offene Ports. Für fremde DynDNS Adressen, zb. bei Selfhost muß ich auch die Ports öffnen, damit es verlängert werden kann.
 
Ich hatte bzw. habe immer noch eine eigene Domäne bei Strato (also kein Synology DynDNS).
 
Mit Strato ist meines Wissens leider auch keine Erneuerung via acme.sh möglich. Das bräuchte keine offenen Ports. Die Synology DDNS Dienste benötigen auch keinen offenen Port.
 

Additional post fields

 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat