Doppelter Eintrag bei Zertifikatseinstellungen

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.
Dann war das wohl ein Kommunikationsfehler, ich hatte nirgends erwähnt, dass ich das Zertifikat doppelt habe, sondern immer nur, dass die Domain doppelt gelistet ist.
 
Die Domain ist bei mir ja auch im Zertifikat hinterlegt!
1665670586773.png

Am besten du hinterlegst etwas mit Bildern, wenn es nicht 100% Eindeutig ist. Was du meinst sind die Zertifikatseinstellungen. Die dort gelisteten Dienste entsprechen nicht mehr den gehorteten Diensten. Das hat mit den Zertifikat nicht viel am Hut. Hast du sicherheitshalber beim Reverse Proxy noch einmal nachgeschaut? Vhost auch alles gelöscht?
 
Ich hab direkt im ersten Beitrag von den Zertifikatseinstellungen gesprochen.

Im ReverseProxy im DSM ist nichts gelistet, da habe ich aber für diese Domain auch nichts eingetragen.
Im vHost ist im DSM und auch in der vHost-Datei per SSH nichts gelistet.
 
Was dort in den Dienste hinterlegt ist hast du wo eingetragen? In der Webstation ist auch kein weitere Eintrag? Die Webseite hast du einfach kopiert? DS neu gestartet?
 
Was meinst du mit "Was dort in den Diensten hinterlegt ist..."?

Nein, in der Webstation auch kein weiterer Eintrag.

Webseite habe ich keine kopiert.


Alles was ich gemacht habe (sonst nix, kein ReverseProxy oder sonstwas): Let's Encrypt Zertifikat erstellt für die Domain (inzwischen wieder gelöscht).
vHost für die Domain erstellt, inzwischen wieder gelöscht.

Dennoch ist der Eintrag unter Dienste noch vorhanden.
 
Wenn überhaupt nichts zu finden ist, musst du wohl den Synology Support kontaktieren. Dieser wird sich denn auf deinen NAS aufschalten und nach dem Fehler suchen. Wenn dieser gefunden wurde wäre es schön wenn du i´diesen mit uns allen teilst. Eventuell hat einer noch einmal den gleichen Fehler...
 
Dennoch ist der Eintrag unter Dienste noch vorhanden
Was steht denn dort genau? Denk dran, dass auch Einträge einer Domain bei irgendeiner App im Anmeldeportal im Hintergrund einen Reverse Proxy einrichtet. Das was du unter Anmeldeportal, Erweitert, Reverse Proxy sind nur die benutzerdefinierten Proxies.
 
@Benares
Code:
domain.tld:80 /443

Klingt also schon irgendwie nach vHost.
 
Hast du schon einmal probiert den gleichen Eintrag in vHost noch einmal anzulegen ob es funktioniert und danach gelöscht? Eventuell ist ja was nicht sauber gelöscht worden.
 
Japp, mehrfach. Ohne Erfolg, auch mit Neustarts nicht.

Habe auch hier händisch die Einträge die die Domain betreffen entfernt, auch ohne Erfolg:

/usr/syno/etc/security-profile/tls-profile
Dort war nämlich der Eintrag noch hinterlegt, nachdem ich ihn im GUI gelöscht habe. Gibt es evtl. einen korrespondierenden Ordner der ähnliches enthält wie der oben genannte? (Quasi wie bei der php.ini, da gibt es ja auch immer mehrere und nur eine ist die, die eingelesen wird).
 
du kannst ja noch einmal hier nachschauen: /etc/nginx/app.d/server.webstation-vhost.conf
 
Die Datei existiert bei mir nicht.
 
Dann schau mal unter /usr/local/etc/nginx/sites-enabled (=/etc/nginx/sites-enabled (Link)), ob du dort noch irgendwas zu deinem domain.tld-Eintrag findest. (z.B. "grep domain.tld /usr/local/etc/nginx/sites-enabled/*")
Meines Wissens wird die "Dienste"-Liste von dort gespeist.

Ich vermute, dass du irgendwo "domain.tld:80" eingetragen hast anstatt nur "domain.tld" - überleg mal wo.
 
Zuletzt bearbeitet:
Auch nichts. Unter folgenden Pfaden habe ich jetzt geschaut, ob irgendwo noch ein String mit "domain.tld" vorhanden ist. Keine Einträge.

Code:
find . -name "*.*" -exec grep -l "domain" {} \;

/usr/local/etc/nginx/sites-enabled
/usr/local/libexec/security-profile/tls-profile
/usr/syno/etc.defaults/security-profile/tls-profile
/usr/syno/share/security-profile/tls-profile
/usr/syno/etc/security-profile/tls-profile
/usr/libexec/security-profile/tls-profile



Ich vermute, dass du irgendwo "domain.tld:80" eingetragen hast anstatt nur "domain.tld" - überleg mal wo.
Wie genau meinst du das? Ich suche generell immer nur nach dem String "domain", sogar ohne tld. irgendwo sollte das also auftachen
 
Ich möchte nochmal bekräftigen, dass ich nirgends was eingetragen habe zu dieser Domain, außer eben einen vHost erstellt und dann ein Zertifikat. So wie bisher immer. Es muss also irgendwo eine Dateileiche in einem Ordner der beiden Dienste liegen. Nur das können eben viele Ordner sein...
 
Wie genau meinst du das?
Ich meinte in der DSM-Oberfläche irgendwo. "domain.tld:80 /443" scheint mir irgendwie komisch.
Such nochmal händisch unter /usr/local/etc/nginx/sites-enabled. "grep domain.tld /usr/local/etc/nginx/sites-enabled/*" findet nichts?
 
Das in der DSM-Oberfläche der Port ( :80 /443) angezeigt wird ist neu, vermutlich kam das mit einem der letzten Updates. In der Vergangenheit hatte ich dort immer nur die Domain stehen.

grep domain.tld /usr/local/etc/nginx/sites-enabled/* findet nichts. Auch händisch bin ich da inzwischen echt alles durch.
 
Zuletzt bearbeitet:
Dass bei den Zertifikatszuordnungen der Domainname und Port aufgeführt ist habe ich NUR für Hosts in der Web Station.
Genauer unter Web Service Portal > Customized Portal (also vormalig vHost).
Alle anderen Dienste und Hostnamen, benutzerdefinierte Domains etc sind ohne Port in Klammer aufgeführt.
 
Sorry, dann weiß ich auch nicht weiter. Ich hab nichts in der Form ""domain.tld:80 /443" in meiner Dienste-Auflistung.
 
Ich würde eine Support-Ticket aufmachen oder die Webstation neu installieren. Beim deinstallieren wird gefragt ob die Daten behalten werden sollen.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat