DSM & Webserver über SSL mit 2 Sub-Domains erreichbar machen

MDler

Benutzer
Mitglied seit
20. Jan 2025
Beiträge
2
Punkte für Reaktionen
0
Punkte
1
Hallo Forenmitglieder !

Dies ist mein 1. Post in diesem Forum und ich hoffe das mir bei meinem Problem vielleicht jemand weiterhelfen kann ... Ich habe vorab schon etwas im Forum gesucht, bin jedoch nicht 100% fündig geworden. Ich hoffe, dass ich auch die passende Rubrik getroffen habe, da ich direkt zu SSL kein Hauptthema fand.

Zu meiner Hardware:
Model: Synology DS220+
DSM-Version: DSM 7.2.1-69057 Update 5

Zum Problem:
Ich nutze die Synology momentan als "kleinen Webserver". Ich habe mir dazu mittels PHP eine eigene "Video-Station"-Plattform programmiert, was auch seit sehr langer Zeit problemlos funktioniert. Diese ist über das Internet https://web.meinedomain.de (Beispielsubdomain) über SSL (443) erreichbar und meldet auch keine Zertifikatfehler. (Webhoster: IONOS - A-Record-Update via IONOS-DNS-Api) Da ich mit meinem derzeitigen Webhoster immer unzufriedener bin, habe ich mir eine 2. Domain bei einem anderen Webhoster gesichert. Die "neue" Sub-Domain https://web.meinezweitedomain.de (A-Record-Update über Netcup-DDNS-Api) soll nun ebenfalls auf meinen Webserver laufen. Den DNS-A Record für diese Sub-Domain habe ich auf die IP der Synology eingerichtet. Mittels Ping/DNSLookup funktioniert das soweit auch wunderbar und wird zur richtigen IP aufgelöst.

Nun wollte ich einfach im DSM unter den Menüpunkten "Systemsteuerung" / "Sicherheit" / "Zertifikat" ein neues Let's Encrypt - Zertifikat für die neue Sub-Domain https://web.meinezweitedomain.de hinzufügen. Das Zertifikat selber wurde auch erfolgreich erstellt, jedoch hänge ich an diesem Punkt irgendwie. Wenn ich mir die Eigenschaften des 1. Sub-Domain-Zertifikates anschaue, sind dort wohl irgendwelche "Dienste" (FTPS, KMIP, Synology Storage Console Server, Systemstandard) eingetragen. Diese "Dienste" sind aber im neuen SSL-Zertifikat nicht zu sehen und können auch nicht ausgewählt oder hinzugefügt werden. Aus diesem Grund wird vermutlich auch der Zugriff auf DSM/Webserver über SSL nicht funktionieren !?

Grundsatzfrage:
Ist es möglich diese 2 Sub-Domains mit einem/zwei !? SSL-Zertifikate Zugriff auf DSM und Webserver zu bekommen ? Wenn ja, wie müßte ich dazu vorgehen ?

Und bevor Fragen kommen, warum ich nicht einfach nur die neue Sub-Domain nutzen möchte:
Ich bin mir noch nicht 100% sicher, ob ich den "alten" Webhoster tatsächlich verlasse, da ich derzeit noch in der "Webhoster-Testphase" bin. Auf der Domain https://meinezweitedomain.de sollen später andere Anwendungen laufen. Hierbei bin ich noch nicht 100% sicher ob ich dafür auch alle notwendigen PHP-Extensions und Scripte zum laufen bekomme. (Ist also eine ganz andere Baustelle)

Es wäre schön wenn mir hierbei jemand unter die Arme greifen könnte.

Grüße und Danke !
 

MDler

Benutzer
Mitglied seit
20. Jan 2025
Beiträge
2
Punkte für Reaktionen
0
Punkte
1
Hallo JohneDoe !
Vielen Dank erstmal für die Antwort ! Ich habe die Einstellungen für Reverse-Proxy gefunden und folgende Einträge für die "neue" Sub-Domain hinzugefügt:
1. Eintrag: (Zugriff auf Webserver via SSL)
Quelle:
Protokoll: HTTPS
Hostname: web.meinezweitedomain.de
Port: 443
Ziel:
Protokoll: HTTPS
Hostname: 192.168.2.177 (Lokale IP der Synology)
Port: 443

2. Eintrag: (Zugriff auf DSM - Port von "außen" im Router geändert)
Quelle:
Protokoll: HTTPS
Hostname: web.meinezweitedomain.de
Port: 1919
Ziel:
Protokoll: HTTPS
Hostname: 192.168.2.177 (Lokale IP der Synology)
Port: 5001

Wenn ich nun "von außen" mittels https://web.meinezweitedomain.de oder https://web.meinezweitedomain.de:1919 zugreife, komme ich zwar auf die jeweiligen und richtigen Verzeichnisse/Anwendungen, erhalte jedoch noch immer einen SSL-Zertifikatsfehler. (Genauso wie vorher schon)

Habe gerade mal den SSL-Zertifikatsfehler, welcher mir im Browser ausgegeben wird, anzeigen lassen.
net::ERR_CERT_COMMON_NAME_INVALID
Subject: web.meinedomain.de
Hier wird augenscheinlich immer wieder versucht das SSL-Zertifikat der 1. (funktionierenden) Domain zu verwenden, obwohl ich den Aufruf von web.meinezweitedomain.de angestoßen habe. Für mich sieht das irgendwie so aus, als wenn die SSL-Zertifikate nicht richtig zugeordnet werden können. Gibt es dafür irgendwo eine Einstellung ?
 
Zuletzt bearbeitet:

JohneDoe

Benutzer
Mitglied seit
06. Jan 2025
Beiträge
101
Punkte für Reaktionen
45
Punkte
28
Du musst das Zertifikat unter Sicherheit noch dem Reverse Proxy zuweisen.
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat