Reverse Proxy / Docker / Active Directory

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

Nommu

Benutzer
Registriert
18. Juni 2015
Beiträge
8
Reaktionspunkte
0
Punkte
1
Hallo!
Ich würde gerne folgendes Szenario hinbekommen:

Habe eine WebApp (sysPass) in einem Docker Container laufen auf der Syno.
Nun hab ich auf der Syno auch Active Directory.
Weiterhin habe ich einen Reverse Proxy dort eingerichtet der eine
https Domain basierend auf dem Domainnamen: https://syspass.domainname.de
auf den Dockercontainer richtet. Dort allerdings auf ein http Port,
um mir dort die Einrichtung eines SSL Certs zu sparen.
Dann habe ich im DNS Manager einen Eintrag mit eben jenem syspass.domainname.de
auf die Rackstation gerichtet. Verbindung funktioniert wie gewollt aber:

Ich hab schon ein wenig rumgetauscht mit den Eigenschaften, aber bekomme es nicht hin,
dass dort nicht erscheint: "Zertifikastname rackstation.domain.de" stimmt nicht mit der Eingabe
überein."

Genutzt wird aktuellstes DSM sowie Docker etc.
Weiß hier einer Rat?
 
Für den Fall, dass syspass,domainname.de Deine "echte" Domain bzw. Subdomain ist:

Das Zertifikat ist für domainname.de ausgestellt:

Anmerkung 2019-12-19 013504.jpg
 
Gibt es denn eine Möglichkeit ein Subdomain Zertifikat ausstellen zu lassen vom Syno AD? :confused:
Oder das Zertifikat zu nem Wildcard Zert. machen? :confused:
Es ist nicht so leicht mit diesem Halbwissen zu googeln.
 
Mit Wildcard Zertifikat habe ich null Erfahrung bzw. AD
Habe für meine 2 DSen + Synology Router jeweils ein Zertifikat erstellt
Ein weiteres Zertifikat für Nextcloud in einem Docker-Container, das hinter einem Reverse Proxy läuft
Muss halt alle 3 Monate erneuert werden, aber dass ist mit ein paar Klicks erledigt
Das Ganze habe ich über die eingebaute Zertifikatsfunktion von Synology erledigt
Wichtig ist, dass Du bei Deinem Domain-Provider die Subdomains "hinterlegst" für die Du dann die Zertifikate erstellst

Empfehlung meinerseits: idomix.de

subdomainDNS.jpg
Subdomain.jpg
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat