- Mitglied seit
- 06. Okt 2010
- Beiträge
- 107
- Punkte für Reaktionen
- 0
- Punkte
- 22
Hi Leute
Meine alte DS210j steht bei einem Freund zuhause rum und dient als Backup-System.
Meine Datensicherung läuft via Ultimate Backup auf einem speziellen Port. Für die Administration ist aktuell der Port 5001 offen. Dafür habe ich auch ein Zertifikat von Lets Encrypt.
Aber wie kann ich das Zertifikat auf meiner DS210j erneuern? Meine DS hat noch immer DSM 5.2. Einerseits gibt es noch nicht die Standardmöglichkeiten wie auf DSM 6. Ausserdem sind die Ports 80/443 zu.
Eine Idee war: die Zertifikats-Erneuerungen auf einem anderen Rechner erstellen zu lassen (z.B. auf meiner Raspi) und anschliessend via Backup auf die DS210j zu bringen und zu installieren.
Aber da habe ich folgende Probleme:
Hat jemand von euch eine ähnliche Situation? Wie bist du damit umgegangen?
Oder soll ich einfach auf mein Zertifikat verzichten? Grundsätzlich braucht es das ja nicht, weil ein regelmässiger Zugriff ist ja nicht geplant (da reines Backup-System). Aber dennoch möchte ich die Zugriffe möglichst absichern.
Nehme eure Tipps gerne entgegen.
Greets
Meine alte DS210j steht bei einem Freund zuhause rum und dient als Backup-System.
Meine Datensicherung läuft via Ultimate Backup auf einem speziellen Port. Für die Administration ist aktuell der Port 5001 offen. Dafür habe ich auch ein Zertifikat von Lets Encrypt.
Aber wie kann ich das Zertifikat auf meiner DS210j erneuern? Meine DS hat noch immer DSM 5.2. Einerseits gibt es noch nicht die Standardmöglichkeiten wie auf DSM 6. Ausserdem sind die Ports 80/443 zu.
Eine Idee war: die Zertifikats-Erneuerungen auf einem anderen Rechner erstellen zu lassen (z.B. auf meiner Raspi) und anschliessend via Backup auf die DS210j zu bringen und zu installieren.
Aber da habe ich folgende Probleme:
- DynDNS geht auf meine DS210j, die kann ich ja nicht auf meine Raspi umbiegen. Ansonsten komme ich nicht mehr auf die DS. Ausser evtl. mit Forwarding - aber da ist mir nicht klar, wie Lets Encrypt reagiert.
- Mit welchen Befehlen kann ich ein Script schreiben, welches die Installation des neuen Zertifikats auf der DS210j vornimmt?
Hat jemand von euch eine ähnliche Situation? Wie bist du damit umgegangen?
Oder soll ich einfach auf mein Zertifikat verzichten? Grundsätzlich braucht es das ja nicht, weil ein regelmässiger Zugriff ist ja nicht geplant (da reines Backup-System). Aber dennoch möchte ich die Zugriffe möglichst absichern.
Nehme eure Tipps gerne entgegen.
Greets