Op een privé NAS van een van onze medewerkers draait een LetsEnCrypt certificaat omdat het NAS ook van buiten benaderbaar moet zijn. Dat werkt op zich prima.
De firewall staat verder aan zodat alleen specifieke ip adressen van buitenaf er toegang tot hebben.
Helaas gebruikt LetsEncrypt niet een vaste range ip adressen voor verlenging van het certificaat. Ik lees dat ze een vaste reeks domein namen in gebruik hebben, te weten:
acme-v01.api.letsencrypt.org
acme-staging.api.letsencrypt.org
acme-v02.api.letsencrypt.org
acme-staging-v02.api.letsencrypt.org
Ik moet bekennen dat ik er nog niet specifiek naar gezocht heb maar hoe krijg je dit voor mekaar in een modem/router van een grote kabelboer?
De firewall staat verder aan zodat alleen specifieke ip adressen van buitenaf er toegang tot hebben.
Helaas gebruikt LetsEncrypt niet een vaste range ip adressen voor verlenging van het certificaat. Ik lees dat ze een vaste reeks domein namen in gebruik hebben, te weten:
acme-v01.api.letsencrypt.org
acme-staging.api.letsencrypt.org
acme-v02.api.letsencrypt.org
acme-staging-v02.api.letsencrypt.org
Ik moet bekennen dat ik er nog niet specifiek naar gezocht heb maar hoe krijg je dit voor mekaar in een modem/router van een grote kabelboer?