Hulp bij SSL certificaat aanvragen via Lets Encrypt

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • Panzer_V
  • Registratie: April 2004
  • Laatst online: 12:19
Hi allemaal,

Ik heb de volgende setup.
* Synology NAS bereikbaar via xxx.synology.me met https en poort 5001
* via syno aangevraagd Lets Encrypt certificaat voor xxx.synology.me

Sinds kort heb ik een eigen domein xxx.info

Mijn wens.
* om via nas.xxx.info mijn nas te kunnen bereiken met een certificaat op nas.xxx.info.

Wat heb ik geprobeerd.
* een CNAME aanmaken die nas.xxx.info doorverwijst naar xxx.synology.me. Dit omdat de syno standaard eventuele nieuwe ip’s doorgeeft aan syno en daar de DNS op aanpast. Ik zit bij XS4ALL, dus mijn IP zou niet moeten veranderen maar je weet het maar nooit.
* een A record aanmaken die nas.xxx.info doorverwijst naar mijn huidige IP.

Beide werken maar ik krijg een melding dat ik bij een https connectie geen veilige site heb.

Ik wil dus graag een certificaat voor nas.xxx.info.

Hoe krijg ik dat voor elkaar? Kan ik dat bij Lets encrypt aanvragen?

Mijn domein loop via Hostnet. Voor €30 per jaar kan ik daar een certificaat kopen voor nas.xxx.info. Moet ik dan nog wat doen? Of is het kopen genoeg en kan ik dan de CNAME laten staan?


Wat is jullie advies. Want ik weet een ding zeker......ik weet hier te weinig van.

Ik doe wat ik kan, zodoende blijft er veel liggen.

Beste antwoord (via Panzer_V op 01-12-2019 12:33)


  • king006
  • Registratie: April 2018
  • Laatst online: 30-05 19:54
Als je een wildcard wil kun je https://vdr.one/how-to-cr...ficate-on-a-synology-nas/ doorlopen. Daar staat alles stap voor stap uitgelegd.

Alle reacties


Acties:
  • +1 Henk 'm!

  • DJMaze
  • Registratie: Juni 2002
  • Niet online
Poort 80 even/tijdelijk open zetten

Maak je niet druk, dat doet de compressor maar


Acties:
  • 0 Henk 'm!

  • CurlyMo
  • Registratie: Februari 2011
  • Laatst online: 11:59
Of proberen de DNS-01 challenge type te gebruiken:
https://letsencrypt.org/docs/challenge-types/

Sinds de 2 dagen regel reageer ik hier niet meer


Acties:
  • 0 Henk 'm!

  • TomsDiner
  • Registratie: November 2014
  • Laatst online: 27-05 22:51
Panzer_V schreef op zaterdag 30 november 2019 @ 21:26:

Beide werken maar ik krijg een melding dat ik bij een https connectie geen veilige site heb.
En is dat zo? Gaat een gedeelte van de site over http? Want dan kun je je SSL wel bij gaan stellen, maar dan ligt het aan de site. (Simpel voorbeeld: logo van de site heeft als url in de IMG tag een http url staan. Dan krijg je al niet meer zo'n mooi slotje.

Er zijn genoeg sites die je SSL kunnen checken... Heb je die al eens geprobeerd?

Acties:
  • 0 Henk 'm!

  • Panzer_V
  • Registratie: April 2004
  • Laatst online: 12:19
TomsDiner schreef op zaterdag 30 november 2019 @ 23:18:
[...]


En is dat zo? Gaat een gedeelte van de site over http? Want dan kun je je SSL wel bij gaan stellen, maar dan ligt het aan de site. (Simpel voorbeeld: logo van de site heeft als url in de IMG tag een http url staan. Dan krijg je al niet meer zo'n mooi slotje.

Er zijn genoeg sites die je SSL kunnen checken... Heb je die al eens geprobeerd?
De SSL is volledig. De melding is er eentje van een “niet te verifiëren certificaat” en in het geval van de CNAME verwijzing eentje van een certificaat fout daar het daar beschikbare certificaat op het xxx.synology.me adres is uitgegeven.

Ik doe wat ik kan, zodoende blijft er veel liggen.


Acties:
  • 0 Henk 'm!

  • mr.paaJ
  • Registratie: Februari 2007
  • Laatst online: 29-05 11:12

mr.paaJ

generatie cmd+z

je moet het extra domein toevoegen aan de certificaataanvraag. Geen idee hoe synology werkt, maar als dat niet kan via ssh of het webportaal gaat dat niet werken.

liever de tong gebrand dan lauwe soep


Acties:
  • Beste antwoord
  • 0 Henk 'm!

  • king006
  • Registratie: April 2018
  • Laatst online: 30-05 19:54
Als je een wildcard wil kun je https://vdr.one/how-to-cr...ficate-on-a-synology-nas/ doorlopen. Daar staat alles stap voor stap uitgelegd.

Acties:
  • +1 Henk 'm!

  • Panzer_V
  • Registratie: April 2004
  • Laatst online: 12:19
king006 schreef op zondag 1 december 2019 @ 11:13:
Als je een wildcard wil kun je https://vdr.one/how-to-cr...ficate-on-a-synology-nas/ doorlopen. Daar staat alles stap voor stap uitgelegd.
Geweldig. Dat ziet er uit als een handleiding waar ik uit ga komen. Dank u zeer 👍🏻

Ik doe wat ik kan, zodoende blijft er veel liggen.


Acties:
  • 0 Henk 'm!

  • king006
  • Registratie: April 2018
  • Laatst online: 30-05 19:54
Panzer_V schreef op zondag 1 december 2019 @ 12:33:
[...]


Geweldig. Dat ziet er uit als een handleiding waar ik uit ga komen. Dank u zeer 👍🏻
Graag gedaan! Mocht je nog vragen hebben weet je ons te vinden :)

Acties:
  • +1 Henk 'm!

  • Panzer_V
  • Registratie: April 2004
  • Laatst online: 12:19
Zojuist eens aan het knutselen gegaan met de link die @king006 gepost heeft en warempel.... Het is gelukt! Ik heb nu een wildcard certificaat voor xxx.info :)

Ik zie wel dat het vernieuwen iedere drie maanden handmatig moet gebeuren maar als dat het is.

Overigens heb ik momenteel nog voor de route met een CNAME naar xxx.synology.me gekozen omdat syno er voor zorgt dat mijn nas ook bij een IP change bereikbaar blijft. Wellicht dat ik dit in de toekomst toch ga veranderen naar een A record.

Ik doe wat ik kan, zodoende blijft er veel liggen.


Acties:
  • +1 Henk 'm!

  • bundit
  • Registratie: September 2014
  • Laatst online: 30-05 21:49
Misschien nog een andere oplossing om te delen. Zelf maak ik gebruik van https://github.com/Neilpang/acme.sh/wiki/Synology-NAS-Guide op mijn Synology.

Hiermee kan ik een wildcard rechtstreeks vanaf de Synology aanvragen, in mijn opzet vervang (overschrijf) ik het standaard certificaat wat in de "system/default" map staat.

Acties:
  • 0 Henk 'm!

  • Eindhovenfinest
  • Registratie: Juli 2002
  • Laatst online: 25-05 13:43
Ik ben er ook mee aan de slag gegaan maar er is 1 ding wat ik niet snap, in de guide staat:

"As you can see you will have to create a DNS text record with your domain name provider according to the output I marked. Needless to say that you need to use your own values"

Waar moet of kan ik dit wijzigen? Ik heb twee certificaten aan proberen te vragen: eentje voor xxx.xs4all.nl en eentje voor xxx.synology.me maar geen idee waar ik dit DNS text record moet toevoegen? ;-s

Acties:
  • +2 Henk 'm!

  • king006
  • Registratie: April 2018
  • Laatst online: 30-05 19:54
@Eindhovenfinest,

Je kan het DNS record alleen toevoegen aan een eigen domeinnaam. Dat werkt dus niet voor xxx.xs4all.nl en xxx.synology.me.

Acties:
  • 0 Henk 'm!

  • AW_Bos
  • Registratie: April 2002
  • Laatst online: 13:54

AW_Bos

Liefhebber van nostalgie... 🕰️

Tegenwoordig zijn er xxxx.xs4all.space hostnames. Even ter informatie.... :)
Dit schijnt gebeurd te zijn omdat er xs4all problemen kreeg met limieten bij Let's Encrypt omdat er massaal op die hostname aanvragen zijn gedaan.

Als je je hostname aan laat passen naar xs4all.space (of demon.nl of cistron.nl als je die hebt), dan kan het mogelijk wel. Hier staat de lijst met Public Suffix'es:
https://publicsuffix.org/list/public_suffix_list.dat

[ Voor 97% gewijzigd door AW_Bos op 10-12-2019 14:00 ]

☀️ Goedemorgen zonneschijn! ☀️
☀️Ja, je maakt me zo gelukkig, en door jou voel ik me fijn! ☀️

Pagina: 1