Guten Abend,
ich würde mich auch einmal gern hier mit einklinken. Ich habe alles nach den Infos hier aus dem Forum und nach der verlinkten Anleitung von Christos gemacht. Ein neuer Benutzer wurde angelegt, in die Admin-Gruppe gepackt, alle Berechtigungen entzogen und 2FA-Status steht auf deaktiviert. Domainanbieter ist All-Inkl.
Sobald ich im Terminal deployen will, erhalten ich folgenden Fehler:
Code:
/ # acme.sh --deploy -d meinedomain --deploy-hook synology_dsm
[Sun Feb 4 19:22:19 UTC 2024] The domain 'meinedomain' seems to have a ECC cert already, lets use ecc cert.
[Sun Feb 4 19:22:19 UTC 2024] Logging into xxx.xxx.xxx.xxx:http-port
Enter OTP code for user 'acme':
Enter device name or leave empty for default (CertRenewal):
[Sun Feb 4 19:22:21 UTC 2024] Unable to authenticate to xxx.xxx.xxx.xxx:http-port - check your username & password.
[Sun Feb 4 19:22:21 UTC 2024] If two-factor authentication is enabled for the user, set SYNO_Device_ID.
[Sun Feb 4 19:22:21 UTC 2024] Error deploy for domain:meinedomain
[Sun Feb 4 19:22:21 UTC 2024] Deploy error.
/ #
Die OTP- und Devicename-Abfrage habe ich mit zweimal Enter übersprungen.
Hier noch meine account.conf:
Code:
export KAS_Login="login"
export KAS_Authdata="password"
export KAS_Authtype="plain"
export SYNO_Username="acme"
export SYNO_Password="passwort"
export SYNO_Certificate="Let's Encrypt"
export SYNO_Scheme="http"
export SYNO_Port="http-port" # aus dem Anmeldeportal
export SYNO_Hostname="xxx.xxx.xxx.xxx"
export SYNO_Create="1"
AUTO_UPGRADE='1'
Ich dachte ja, dass 2FA für Admins jetzt aktuell verpflichtend sei, aber anscheinend ist das nicht so. User löschen und neu anlegen, einfacheres PW etc. brachte alles keinen Erfolg. Auch egal, ob ich localhost, die IP der Syno oder 127.0.0.1 angebe. Immer das exakt gleiche Verhalten.
Wo liegt mein Denkfehler?
Besten Dank für die Hilfe im Voraus.
VG
FleischFlori