Probleme mit Zertifikat von Let's Encrypt

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

petelocke

Benutzer
Registriert
18. Mai 2010
Beiträge
1
Reaktionspunkte
0
Punkte
1
Hallo,

ich habe ein Problem mit meinem Zertifikat von Let’s Encrypt.

Das Zertifikat wurde direkt im DSM erzeugt und als Standard hinterlegt. Das vorinstallierte Synology-Zertifikat habe ich gelöscht.

Das Zertifikat ist auf petelocke.dynalias.org registriert. Diese Domain ist bei meinem DynDNS hinterlegt und zeigt auf meine externe IP-Adresse.

Rufe ich nun ***.dynalias.org/dokuwiki aus meinem internen Netz (z.B. WLAN) auf, dann bekomme ich in allen Browsern, die ich ausprobiert habe (Firefox, Safari, Chrome), den Fehlercode SEC_ERROR_UNKNOWN_ISSUER angezeigt und die Seite wird nicht geöffnet.

Versuche ich es mit meiner internen IP-Adresse in der URL, habe ich keine Probleme. Ebenso habe ich keine Probleme, wenn ich von extern komme.

Gleichzeitig zeigt mir der DSM an, dass mein Zertifikat erfolgreich angelegt und bis 3.4.2017 gültig ist.

Gibt es eine Konfiguration, mit der ich beim Aufruf von ***.dynalias.org/dokuwiki sowohl von intern als auch von extern keine Probleme habe?

Viele Grüße
Peter
 
Zuletzt bearbeitet von einem Moderator:
Das Zertifikat ist in Ordnung. Probier einfach mal den Aufruf mit https:// vorne anstehend. Hab ich gerade von außen getestet.
Ohne https ist es eben unverschlüsselt auf http.
Wieso du intern einen Fehler siehst weiß ich gerade nicht.

2017-01-04 01_40_16-start.png
 
...
Das Zertifikat ist auf xxx.dynalias.org registriert. Diese Domain ist bei meinem DynDNS hinterlegt und zeigt auf meine externe IP-Adresse.
Und als gutgemeinter Rat: Du solltest schleunigst die DDNS-Domain im Text unkenntlich machen, sonst wirst Du bzw. Deine DS eine Menge Spaß mit irgendwelchen Pappnasen haben...
Auch die externe Erreichbarkeit des Wiki auf einem unverschlüsselten Port 80 ist überaus bedenklich! Hier solltest Du bei der Konfiguration nacharbeiten...
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat