Let`s Encrypt Zertifikatsprüfung funktioniert nicht

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

hoerni1000

Benutzer
Registriert
07. Jan. 2014
Beiträge
6
Reaktionspunkte
0
Punkte
7
Hallo,

Ich habe über Checkdomain ein SSL Zertifikat beantragt. Bevor es erstellt werden kann, muss eine Domainprüfung stattfinden. Dazu muss ich ein Hashfile unter folgendem Pfad im Webserver Homeverzeichnis anlegen:
http://meine-domain.me/.well-known/acme-challenge/ciF-_WswZh8F8cSVUMY0WHCLGO_kH-V7p9y2_iLcv4k
Die Testdatei ohne Dateiendung "ciF-_WswZh8F8cSVUMY0WHCLGO_kH-V7p9y2_iLcv4k"enthält einen bestimmten Hashcode.

Das Problem ist nun, dass dieser Pfad nicht aufgerufen werden kann. Ich kann auf jeden anderen Pfad von extern oder intern zugreifen außer auf "http://meine-domain.me/.well-known/acme-challenge". Der Zugriff auf "http://meineurl.me/.well-known/" funzt noch, somit ist der Ausdruck "acme-challenge" das Problem.
Setze ich z.B. ein Zeichen vor "acme-challenge" (Beispiel: "http://meineurl.me/.well-known/1acme-challenge") funktioniert der Zugriff. Ich kann weder im Router (Fritzbox 7490) noch im Virenscanner (Kaspersky) noch in der Diskstation selbst einen entsprechend gesperrten Pfad finden. Da die Fehlermeldung jedoch von der DS ausgeht, gehe ich davon aus, dass irgendwo in der DS dieser Pfad gesperrt ist (z.B. unter Systemsteuerung/Sicherheit/Konto).

Es ist tatsächlich zum Verzweifeln - ich hoffe es kann mir jemand helfen. Trotz ähnlicher Themen hier im Forum bzgl. Zertifikatsverlängerung und Ähnlichem habe ich noch keine Lösung im Netz finden können.

Gruß,
Hoerni
 
Moin,

Wenn ich mich recht erinnere wird /.well-known/acme-challenge/ in /etc/http/conf/... nach /var/lib/letsencrypt (oder so) umgebogen. Am einfachsten (temporär) in der http config auskommentieren...

ciao
Bastian
 
Hallo bastians,

unter dem Ordner etc gibt es bei mir keinen http Ordner, nur einen httpd Order, den keinen Unterordner conf hat.

Gruß,
Hörni
 
Zuletzt bearbeitet:
Ich schaue heute Abend (oder am WE), wenn ich wieder zuhause bin nach. Ich hatte das Problem auf meiner DSM5.3 nämlich gerade auch...

Bastian
 
So, ich habe nachgeschaut. Bei mir steht jetzt in /etc/httpd/conf/httpd.conf und /etc/httpd/conf/httpd.conf-user

#Alias /.well-known/acme-challenge /var/lib/letsencrypt/.well-known/acme-challenge
#<Directory /var/lib/letsencrypt/.well-known/acme-challenge>
#Order allow,deny
#Allow from all
#</Directory>

damit hat das Prüfen der challenge von LetsEncrypt wieder funktioniert. (Nach dem auskommentieren den httpd neu starten).
Ist aber noch DSM 5.2.

Bastian
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat