- Registriert
- 27. Sep. 2008
- Beiträge
- 15.468
- Reaktionspunkte
- 4.747
- Punkte
- 533
Ich war mal bei Strato,, bin aber dann zu Netcup gewechselt, da es dort auch eine DNS-API (für acme.sh & Co) gibt. Die Übernahme der Domain von Strato war unkritisch.
Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.
Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.
Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier
Hallo,Zur Frage: "Noch eine Zusatz-Verständnisfrage: Mache es wie @gsiebert mit den CNAMES und nutze dann den Reverse Proxy der DS."
--> Ja sollte, so tut es bei mir. Habe auch einige Reverse-Proxies eingerichtet und hier nichts speziell ändern/anpassen müssen (ich hoffe, bei dir müsste es dann auch tun).
Dafür ist nicht der Reverse-Proxy da. Das macht dein DDNS-Client.was muss man bei Reverse Proxy eintragen damit die Strato subdomain die richtige IP holt?
inadyn[1609860]: Sending IP# update to DDNS server, connecting to dyndns.strato.com([81.169.144.192]:443)
inadyn[1609860]: Sending IP# update to DDNS server, initiating HTTPS ...
inadyn[1609860]: Certificate verification error:num=20:unable to get local issuer certificate:depth=1:/C=GB/O=Sectigo Limited/CN=Sectigo Public Server Authentication CA OV R36
inadyn[1609860]: OpenSSL error: 547785207440:error:1416F086:SSL routines:tls_process_server_certificate:certificate verify failed:../ssl/statem/statem_clnt.c:1919:
Hi @schlo , ddnss taucht nicht in der Liste auf? Strange. Welche DSM Version hast du?@MohaD: Das klingt nach einem interessanten Workaround. Bei mir taucht ddnss.de allerdings nicht in der Syno-Liste auf... was ist denn da die Update-URL?
Kurze Rückmeldung zum Update 4:Der Beitrag von @Don-Rom war sehr hilfreich:
Strato setzt für seine Domäne ein Zertifikat ein, das seit 18.07.2025 gültig ist und vermutlich in den letzten Tagen ausgerollt worden ist. Dieses führt zum Stammzertifikat „Sectigo Public Server Authentication Root R46“ und dieses fehlt offenbar bei Synology in der Liste der Stammzertifikate. Es ist auch erst wenige Jahre alt und wird erst seit wenigen Wochen für neu ausgestellte Zertifikate verwendet (lt. deren Website, Link siehe unten). Somit kristallisiert sich insbesondere ein Problem für ältere NAS-Modelle heraus, die keine Updates mehr erhalten (zurzeit gilt das offenbar auch für aktuelle Modelle).
Ob Strato seine Zertifikate nochmals austauscht gegen die eines anderen Zertifizierers würde ich jetzt eher nicht erwarten.
Wer jetzt von diesem Problem betroffen ist, sollte bei Synology Druck machen, dass sie entsprechende Updates der Stammzertifikate zur Verfügung stellen mögen. Für DSM 7.2.2 ist heute Update 4 erschienen, vielleicht klappt es damit ja schon. Ich kann das Update leider nicht testen, da mein NAS zu alt ist.
Das Stammzertifikat kann man übrigens hier herunterladen https://www.sectigo.com/knowledge-base/detail/Sectigo-Root-Certificates/kA03l000000c4KV (ziemlich am Ende der Seite) oder einfach aus den Zertifikaten eines aktuellen Browsers oder Betriebssystems exportieren.
Das Stammzertifikat kann man übrigens hier herunterladen https://www.sectigo.com/knowledge-base/detail/Sectigo-Root-Certificates/kA03l000000c4KV (ziemlich am Ende der Seite) oder einfach aus den Zertifikaten eines aktuellen Browsers oder Betriebssystems exportieren.
Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.
Als Dankeschön schalten wir deinen Account werbefrei.