SSL Zertifikat lässt sich nicht validieren

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

Basler84

Benutzer
Registriert
26. Dez. 2013
Beiträge
5
Reaktionspunkte
0
Punkte
1
Hallo zusammen,

ich versuche seit Tagen verzweifelt mir ein SSL Zertifikat für eine subdomainvon selfhost zu registrieren. Leider ohne Erfolg. Versuche das Ganze über checkdomain.de. Dafür ist es notwendig, dass ich in meinem web Verzeichnis Dateien für die Validierung ablege.

Domain-Validierung
Damit wir Ihr Zertifikat austellen können, müssen Sie noch Ihre Domaininhaberschaft bestätigen.

Bitte legen Sie dazu unter den folgenden Adressen jeweils eine Datei mit dem dazugehörigen Dateiinhalt an. Anschließend können Sie prüfen, ob alles richtig hinterlegt ist.

Alternativ können Sie alle Dateien als Archiv herunterladen, dieses entpacken und die Inhalte der Verzeichnisse in das Hauptverzeichnis (WebRoot) der jeweiligen Domain hochladen. Bitte beachten Sie, dass Sie Ihren FTP-Client so konfigurieren müssen, dass dieser versteckte Verzeichnisse hochlädt, bzw. auch anzeigt.

1.
http://xxx.selfhost.eu/.well-known/acme-challenge/ny5SKpc9k5G6FHHC6tdYIen0ofPGjWyAtwIYBoyEpFI

Leider scheint das acme-challenge irgendein Problem zu machen. An dem Ordner komme ich einfach nicht vorbei.Bis ins Verzeichnis .well-known komme ich von außen. Siehe Screenshots. Wäre toll wenn jemand weiter wüsste.

P.S. Nenn ich den Ordner einfach acmechallenge komme ich auch rein...

1.png

2.jpg
 
Zuletzt bearbeitet:
Welce DSMversion benutzt Du?

Bei meinemDSM 5.2 gibt es in /etc/httpd/conf Alias Einträge für /.well-known/acme-challenge die nach /var/lib/letsencrypt/.well-known/acme-challenge zeigen. Du müsstest also entweder die Alias-Einträge auskommentieren oder die challenge in des /var... Verzeichniss kopieren.

Bei den DSM 6.x wird das ähnlich sein. Aber da kann DSM selbst doch schon LetsEncrypt Zertifikate validieren.

Bastian
 
Hi,

ich danke dir!!! Hab die neueste DSM drauf. Hab jetzt den Challenge Ordner in das Verzeichnis kopiert und es funktioniert :). Die Validierung über LetsEncrypt direkt geht bei mir leider nicht, da ich eine Subdomain habe. Da kommt dann die Fehlermeldung, dass bereits die maximale Anzahl an Registrierungen für die Domain überschritten ist. Deswegen der "Umweg". Thx!

Grüße
Basler
 
@Basler84 - je nachdem welche Fehlermeldung es genau ist,also auch welches Limit konkret überschritten ist, reicht es oft ein paar Tage oder eine Woche zu warten, bis man wieder Zertifikate bei LE abrufen kann.

https://letsencrypt.org/docs/rate-limits/
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat