SSL cert voor local lan lukt maar niet

Pagina: 1
Acties:

  • Pabz
  • Registratie: Juni 2008
  • Laatst online: 13:30
Beste allemaal,

Het lukt me maar niet om SSL voor mijn local lan werkend te krijgen. Wat ik tot op heden gedaan heb:
  1. Ik heb een domein (www.voorbeeld.nl) en dit beheer ik in Cloudflare
  2. In Cloudflare heb ik een API aangemaakt als volgt:
    1. Template edit zone DNS
    2. permissions zons dns edit
    3. zone resources include specific zone voorbeeld.nl
  3. NGINX en pihole draaiend op mijn netwerk
  4. In pihole alle services in Local DNS records laten verwijzen naar NGNINX ip adres
  5. In NGINX certificaat toegevoegd als Let's Encrypt via DNS voor de domeinnamen *.voorbeeld.nl en voorbeeld.nl. Key type ECDSA 256 en provider Cloudflare
  6. In NGINX proxy hosts aangemaakt voor elke service en daar het certificaat aangehangen
Verder regelt pihole dus al mijn DNS en heb ik mijn firewall zou ingeregeld dat alleen pihole mijn DNS server is en dat al het andere DNS verkeer gedropt wordt. Verder gebruik ik Cloudflared DNS over HTTPS als custom upstream server in Pihole en heb ik geen andere upstream servers aangevinkt. Tot slot heb ik ook geen conditional forwarding oid aan staan.

Wat er gebeurd als ik naar bijv nas.voorbeeld.nl wil gaan, is dat ik via safari op een Cloudflare pagina terecht komt (ERROR 1016, Origin DNS error). Op een andere laptop met Edge krijg ik de melding ERR_SSL_UNRECOGNIZED_NAME_CERT. Ik denk dus dat pihole mijn Local DNS records niets goed resolved, maar ik heb geen idee hoe ik dit moet oplossen.

Tips zijn welkom :)

Dank!