DSM 6.x und darunter Let's Encrypt Zertifikat abgelaufen - wie erneuern

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Alle DSM Version von DSM 6.x und älter
Status
Für weitere Antworten geschlossen.
Super, genau das was ich gesucht habe. Mich wundert nur, warum das automatische Update nicht funktioniert hat.
 
Rich (BBCode):
/usr/syno/sbin/syno-letsencrypt renew-all
in den Aufgabenplaner und führe es manuell aus.Gruß Götz
Götz! Mein Held! Danke!

Bei so viel nerv/unsicherheit/unverständnis mit Let's Encrypt werde auf anderen Boxen ich wieder zu selbsterstellten Zertifikaten zurückkehren. Da muss man sich nur *einmal* (weil Datum auf 2066) um das Zertifikat kümmern, nicht alle Nase lang. Wer hat denn bitte Zeit&Lust sich immer wieder um die Zertifikate zu kümmern. Zudem die InfoMails von LE. Dann Port 80 freischalten und wieder deaktivieren. WebGUI neu laden, weil Zertifikatsänderung.... Mir persönlich zu viel Aufwand für soweiso keinen Mehrwert. War interessant das auszuprobieren, für Lau auch sehr nett, aber nicht so. (Das Recht auf eine persönliche Meinung habe nur ich :) )
 
Freie Meinung hin oder her, durch blossen Wunsch kriegt man leider keinen Browser und kein Programm dazu, ein selfsigned Zertifikat zu akzeptieren. Wenn man das aber will, dann investiert man entweder Zeit in LE oder Geld in ein anderes Zertifikat.
Die Aktionen, die du da beschreibst, solltest Du vermutlich in kürzerer Zeit abhandeln könne, als dein Beitrag zu schreiben gedauert hat ;-)
Aber ich gebe Dir insofern recht, dass alles sollte etwas runder laufen.
 
Freie Meinung hin oder her, durch blossen Wunsch kriegt man leider keinen Browser und kein Programm dazu, ein selfsigned Zertifikat zu akzeptieren.
Natürlich. Und es ist in der Tat schon relativ einfach und schnell zu handeln, im ggs. zu ein paar Jahren...
Die Aktionen, die du da beschreibst, solltest Du vermutlich in kürzerer Zeit abhandeln könne, als dein Beitrag zu schreiben gedauert hat ;-)
Vermutlich habe ich (und niemand anderes) in 3 Monaten den Vorgang wieder vergessen... Und dann wieder auf Suche gehen, wie es geht... für mich eine Forcierung auf ein Admin-Dasein, das ich so als privater Synology-Benutzer nicht mehr haben wollte..
Nun, mittels dem Script-Aufruf (von Götz erkundet) wird es in der Tat einfacher und schneller gehen, davor muss man ja nur seinen Router kurz freischalten fürs Update.
Aber ich gebe Dir insofern recht, dass alles sollte etwas runder laufen.
Ich fühle mich verstanden, danke ;-)
 
weiß nicht ob es an einem firmware update lag.... jedenfalls habe ich seit kurzen zufällig mitbekommen, dass mein zertifikat ohne mein mitwirken verlängert wurde.

ist das bei euch auch so?
 
Nabend,

kurzer Lagebericht.
Mein Zertifikat verlängerte sich nun schon zum dritten mal in Folge ca. 1 Monat vor Ablauf automatisch. Habe die Webstaion aktiv und Port 443 offen. Port 80 ist dicht. Merke regelmäßig das die Verlängerung gelaufen ist wenn ich mich z.B. per DS Audio app an der DS anmelde, es kommt ein kurzer Hinweis das ein neues Zertifikat da ist.

Mördock
 
...in 9 Tagen läuft mein Zertifikat aus, bis jetzt wurde es immer schon Wochen vorher automatisch verlängert.
Ports 443 un 80 offen wie immer, hoffe das liegt am Weihnachtsgeschäft und alles geht noch rechtzeitig über die Bühne...
LG Thomas
 
Hallo gente,
Ich denke du wirst manuell tätig werden müssen. War bei mir auch so.
Habe bis zum letzten Tag gewartet, es hat sich aber nicht automatisch verlängert. Worauf ich manuell tätig werden musste.
Jetzt einen Task (aus #22) im Aufgabenplaner hinterlegt.

Grüße
Waldeck
 
Guten Abend.

Mein LE Zertifikat wurde anstandslos automatisch erneuert, dies vor ca, 1.5 Wochen.

Gruss
 
meines verlängert sich auch selbstständig (Port 443 und 80 offen) muss mich darum nicht mehr kümmern.
 
Ich muß immer Port 80 manuell im Router aufmachen. Die Verlängerung funktioniert bei mir nicht wenn nur 443 SSL/TLS offen ist.
 
Moin,

hinter einem Proxy kann leider keine automatische Erneuerung stattfinden.
Da mein "Hauptapache" nicht die DS ist.
 
Bei mir verlängert sich das Zertifikat auch automatisch ca. 1 Monat vor Ablauf. Hab nur den HTTPS Port offen.

Ein Problem tritt jedoch auf: Die Clients von Cloud Station Drive und Cloud Station Backup meckern, dass sich das Zertifikat geändert hat und Pausieren den Dienst. Ich muss dann jedes mal das Konto neu verbinden und das Zertifikat wieder akzeptieren damit die Clients die Synchronisation wieder aufnehmen. Das ist wenn ich anwesend sein kann prinzipiell kein großes Ding, allerdings kann man das leicht übersehen und bei vielen Clients kann das schon einigen Aufwand bedeuten.
Wie geht Ihr damit um bzw. gibt es dazu eine Lösung?

BG preheat
 
Mein Zertifikat läuft am Dienstag ab, zuvor habe ich eine E-Mail erhalten, dass es bald abläuft blabla... von automatisch kein Wort.
Nun habe ich den Script in den Aufgabenplaner mit root-Rechten reingepackt und funktionieren tut er aber nicht! DIe Datei gibt es aber in dem Verzeichnis.
 
...du mußt nur

/usr/syno/sbin/syno-letsencrypt renew-all

in der Aufgabe bei "Aufgabeneinstellungen" ins Feld "benutzerdefiniertes Script" eintragen, speichern und ausführen.
So hat es bei mir geklappt.
Kann man leider kein 3 monatiges Intervall einstellen, geht aber bestimmt irgendwie über Terminal, für Tipps wär ich dankbar.
LG Thomas
 
Der Script ist ja eigentlich einfach zu integrieren. Port 80 und 443 sind offen.

Wann kommt eigentlich das andere Verfallsdatum in Systemsteuerung -> Sicherheit -> Zertifikat, wenn man das Script ausführt?

Man kann ja, für das automatische 2 Aufgaben planen mit einen Versatz von einem viertel Jahr und die 2 Aufgaben selber jedes halbe Jahr ausführen lassen.
 
Zuletzt bearbeitet:
Ein Problem tritt jedoch auf: Die Clients von Cloud Station Drive und Cloud Station Backup meckern, dass sich das Zertifikat geändert hat und Pausieren den Dienst. Ich muss dann jedes mal das Konto neu verbinden und das Zertifikat wieder akzeptieren damit die Clients die Synchronisation wieder aufnehmen.
BG preheat

Tja, hierfür suche ich auch noch ein Lösung. Wenn man mehrere Nutzer hat die regelmäßig das neue Zertifikat annhemen müssen kann es schon nerven. Vor allem wenn einige Nutzer jedesmal aufs neue verwirrt sind und fragen was sie zu tun haben.
 
hallo zusammen, denn wirst du wohl nicht um ein Zertifikat kommen die was kosten, meines ist jetzt 3 Jahre gültig und so kannst dann auch vorab die Benutzer vorwarnen und informieren.

night
 
Wie jetzt? Ich soll für etwas bezahlen? Im Internet? Das entspricht ja gar nicht der Mentalität der deutschen Internetnutzer!
Nein, jetzt mal im Ernst.
@nightlover: wenn du bereits seit drei Jahren das Zertifikat benutzt bist du vermutlich mit dem Anbieter zufrieden?Kannst du mir sagen wo das erworben hast und was der Spaß so ungefähr kostet?
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat