DSM 6.x und darunter Lets Encrypt Zertifikat erneuern - ich bin zu blöd dafür

Alle DSM Version von DSM 6.x und älter

ottosykora

Benutzer
Mitglied seit
17. Apr 2013
Beiträge
8.311
Punkte für Reaktionen
917
Punkte
268
auf einer DS, welche Verbindung zu Aussenwelt hat, habe ich sogar 2 LE. Die wurden etwa in einem Abstand von einer Woche angelegt. Das ist schon länger her. Aber die updaten sich selber, der Zeitabstand 1 Woche bleibt.
 

Uwe96

Benutzer
Mitglied seit
18. Jan 2019
Beiträge
1.090
Punkte für Reaktionen
85
Punkte
68
DasThema ist hier schon älter, trotzdem war das mein erster Suchtreffer. Daher hier die Lösung die MIR geholfen hat:

Portweiterleitung ist korrekt eingerichtet.
In der Synology Firewall habe ich den Zugriff für die Ports auf Deutschland beschränkt, da nur Mitarbeiter im eigenen Land zugreifen.
Genau das verhindert die Verlängerung.
Also Firewallregel für Port 80 und 443 (Web Station, Photo Station, Web Mail) umstellen auf Quell-IP -> Alle
Zertifikat erneuern (bei mir (DSM 6.2.3-25426 Update 2) Zertifikat anwählen | DropDown-Feld "Zertifikat erneuern")
Firewallregel wieder auf den eingeschränkten Wert zurücksetzen

Hoffe es hilft jemandem ;-)
Bei mir sind auch nur Deutsche IPs zugelassen. Trotzdem funktioniert die Verlängerung
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.137
Punkte für Reaktionen
898
Punkte
424
@Uwe96 - etwa synology.me dynDNS? Dann findet die Prüfung im DNS statt und benötigt überhaupt keine offenen Ports.
Andernfalls ist auch geo IP nur leidlich zuverlässig und lets Encrypt betreibt auch nicht mehr nur in den USA Server (aktuelle Liste wollen sie leider nicht veröffentlichen).
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat