Zertifikat lässt sich nicht erneuern

DasMoritz

Benutzer
Mitglied seit
19. Sep 2011
Beiträge
197
Punkte für Reaktionen
4
Punkte
18
Wählst du 'erneuern', oder besser 'neu' und ersetzen?
Ich habe beides versucht, der Fehler entsteht bei beiden Varianten.

Landest du bei Aufruf des Namens den du im Zertifikat verwendest von extern auf der DS?
Ja, die Domain lautet "home.moxxxxx.de", diese gebe beim Hinzufügen des neuen Zertifikats ein.
Wenn ich per home.moxxxxx.de:5000 oder :5001 zugreifen will, dann funktioniert das fehlerfrei.
Ich kann ebenfalls auf eine index.html zugreifen, die im Verzeichnis "web" liegt.

Was ist in 'firewall alles zugelassen'?
Alle Quellbereiche, Alle Ports ,alles zulassen, der Netzwerker würde wohl "any any" sagen.

Das Zertifikat gelöscht und neu angelegt?
Ich kann das von mir selbst-signierte Zertifikat leider nicht löschen, der Button "Löschen" ist ausgegraut.

Was mir gerade einfällt:
Ich habe vor ca. 3 Monaten versucht die regelmäßige Aktualisierung mit einem Script zu automatisieren. Das Script habe ich irgendwann wieder entfernt, da es nicht funktionierte. Ich vermute fast mal, dass mit meinem Account was nicht stimmt.

Die TopLevelDoimin moxxxxxx.de beziehe ich über Strato, die Subdomain lautet home.moxxxxxxx.de.

Ich habe über SSLforfree nun mal versucht ein neues Zertifikat zu laden, jedoch kann ich bei Strato bei Verwendung von DynDNS (die ja auf meine IP zu Hause zeigen) keine CNAME Einträge vornehmen ....

1623005510516.png

Nervig.


Ich werde verrückt, nun geht es:
- SSLforfree das Zertifikat für meine Domain erstellt
- Da CNAME bei DynDNS anscheinend ja nicht geht, muss die manuelle Verification erfolgen, indem ein Pfad und eine Datei im web Verzeichnis abgelegt wird
- Dann Verification über SSLforfree indem man auf den Link auf das eigene System klickt
- Verification erfolgreich

- Dann an der Syno anmelden und im Bereich Sicherheit - Zertifikat die beiden bzw. drei Dateien über "Zertifikat importieren" hinzufügen.
- Fertig.

Oh man, anscheinend stimmt bei mir irgendwas an der Portweiterleitung o.ä. nicht - ich finde den Fehler aber nicht.

Letzte Frage: Kann man die Verlängerung / Erneuerung irgendwie automatisieren?
 
Zuletzt bearbeitet:

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.137
Punkte für Reaktionen
898
Punkte
424
Die Account daten von Strato?
Ârgerlich, aber nicht relevant hier.

Interessanter die Email die für let's encrypt benutzt wird zusammen mit der Domain.
Da könnte es zu Beschränkungen kommen, wenn man es zu oft probiert.

Aber ohne die erwähnten Logs kommen wir nicht weiter. Nur auf der Konsole bzw via Aufgabe kommen wir an aussagekräftige Fehlermeldungen.
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat