Lets Encrypt Zertifikat nicht sicher

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

bndkt.s

Benutzer
Registriert
29. Dez. 2022
Beiträge
2
Reaktionspunkte
0
Punkte
1
Hallo Liebes Forum,

auf meinem NAS mit DSM 6.2.4 habe ich ein LetsEncrypt Zertifikat für meine DynDns Adresse beantragt.
Wenn ich über meine DDNS Domain auf das System zugreifen will kommt allerdings immer, dass das Zertifikat nicht sicher.
Ich gebe btw. https://meinedomain.synology.me in die Adressleiste ein.

Ich hab alle Tutorials die ich gefunden habe einmal durchgemacht, aber mit keiner Konfiguration bekomme ich dieses Zertifikat sicher.

So wie ich das verstanden habe bekomme ich ja von Lets Encrypt ein Zertifikat, das auch von denen signiert ist und alle 3 Monate erneuert wird. Oder habe ich da etwas falsch verstanden?
Port 80 für die Zertifizierung von habe ich auch freigeschalten.

So habe ich das Zertifikat erstellt.
Die Email ist die selbe mit der ich auch die DDns Adresse habe.
1672329875142.png

So sieht es bei meinen Zertifikaten aus:
1672330099021.png

Port 80 ist auf frei sowohl auf dem NAS System als auch im Router.
1672329810341.png
 
  • Like
Reaktionen: bndkt.s
Welche Dienste möchtest du denn aufrufen? In der Firewall sehe ich den Port für SSL bzw. die verschlüsselte Verbindung zum DSM nicht geöffnet.

Generell würde ich erst einmal deine Firewall richtig einstellen. Das Gleiche gilt natürlich auch für den Router.
 
  • Like
Reaktionen: bndkt.s
synology.me unterstützt auch Wildcard-DNS und Wildcard-Zertifikate (*.meinedomain.synology.me). Das würde ich nutzen und bei "Betreff Alternativer Name" eintragen
 
  • Like
Reaktionen: bndkt.s
Die Frage ist auch, ob das Zertifikat für die Dienste überhaupt verwendet wird. Geh mal auf "Konfigurieren" und check das
 
  • Like
Reaktionen: bndkt.s
Hey,
sorry für die späte Antwort. Ich wollte trotzdem mal kurz updaten.
Lösung:
Die Frage ist auch, ob das Zertifikat für die Dienste überhaupt verwendet wird. Geh mal auf "Konfigurieren" und check das
Im Endeffekt war das die einfache Lösung. Irgendwie hab ichs vercheckt das Zertifikat auch für alle Dienste zu verwenden bzw. dachte ich einfach, dass es schon für alles eingestellt is, weil ichs ja als Default ausgewählt habe.
Aber naja, ich hab das Zertifikat für alle Dienste aktiviert und dann noch die automatische Umleitung von http auf https aktiviert und jetz funktioniert es.
Wieso ich aber von meinem Browser immer gesagt bekommen hab, dass das Zertifikat ungültig is, hat sich mir auch noch nicht ganz erschlossen.

Danke auf jeden Fall allen für die Antworten :)
Ich beantworte noch kurz alle anderen Antworten:
Gibst Du wirklich https://meinedomain... ein, oder evtl. https://www.meinedomain..... Für letzteres musst Du kommagetrennt als alternativer name auch www.meinedomain... bei der lets encrypt erstellung eintragen. Und auch mal den Browser-Cache komplett leeren.
Ich hab immer den Inkognito Tab benutzt, damit ich sicher immer nen neuen Cache hab. Kann ich auch jedem nur empfehlen wenns um sowas geht.

Welche Dienste möchtest du denn aufrufen? In der Firewall sehe ich den Port für SSL bzw. die verschlüsselte Verbindung zum DSM nicht geöffnet.

Generell würde ich erst einmal deine Firewall richtig einstellen. Das Gleiche gilt natürlich auch für den Router.
Die Firewall hab ich alles gecheckt und die nötigen Ports freigegeben.
synology.me unterstützt auch Wildcard-DNS und Wildcard-Zertifikate (*.meinedomain.synology.me). Das würde ich nutzen und bei "Betreff Alternativer Name" eintragen
Das hab ich auch mal probiert, hat aber leider nix geändert.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat