Lets Encrypt SSL mit No-IP DynDNS

FR1D0L1N

Benutzer
Mitglied seit
30. Jun 2022
Beiträge
20
Punkte für Reaktionen
0
Punkte
1
Sorry, die ONLY_SUBDOMAINS steht auf false, da ich sonst keine SWAG Seite zu sehen bekomme.

Hier mal der LOG aus mit VALIDATION DNS:
Code:
Certbot failed to authenticate some domains (authenticator: dns-netcup). The Certificate Authority reported these problems:
  Domain: dsm.xxx.de
  Type:   dns
  Detail: DNS problem: NXDOMAIN looking up TXT for _acme-challenge.dsm.xxx.de

Ist es den mit den Netcup Domain möglich, diese direkt zu SWAG zu routen ohne Subdomain CNAME?
 

Ulfhednir

Benutzer
Sehr erfahren
Mitglied seit
26. Aug 2013
Beiträge
3.441
Punkte für Reaktionen
1.063
Punkte
194
Der Fehler ist doch sauber beschrieben?!
NXDOMAIN looking up TXT for _acme-challenge.dsm.xxx.de
Dir fehlt ein TXT-Record für _acme-challenge
Der Certbot zur Beantragung des Lets Encrypt-Zertifikats knallt dir daher mit obiger Exception weg.
https://letsencrypt.org/de/docs/challenge-types/

Ist es den mit den Netcup Domain möglich, diese direkt zu SWAG zu routen ohne Subdomain CNAME?
Ja und Nein. Du kannst natürlich einen A-Record setzen. Der setzt aber wiederum eine IP-Adresse anstelle eines DDNS voraus.
Das ist jetzt aber keine Netcup-Geschichte, sondern grundlegender Natur von DNS.
 

FR1D0L1N

Benutzer
Mitglied seit
30. Jun 2022
Beiträge
20
Punkte für Reaktionen
0
Punkte
1
So Freunde habe es jetzt anders hinbekommen. :)

SWAG horscht jetzt auf die Google Domain, da diese von der Syno direkt abgefragt und IP Technisch abgeglichen wird.

Das heißt das ich jetzt per SubDomain bswp. jellyfin.domain.xyz Jellyfin inkl. gültiges Zertifikat aufrufen kann.
Kannst Du mir, @Ulfhednir , nur kurz erklären wie das mit den NGINX Configs funktioniert.

Ich würde gerne jetzt noch dsm.domain.xyz für die DiskStation erstellen, damit diese auch genutzt werden kann.
 

Ulfhednir

Benutzer
Sehr erfahren
Mitglied seit
26. Aug 2013
Beiträge
3.441
Punkte für Reaktionen
1.063
Punkte
194
  • Like
Reaktionen: FR1D0L1N

FR1D0L1N

Benutzer
Mitglied seit
30. Jun 2022
Beiträge
20
Punkte für Reaktionen
0
Punkte
1
Sehr gut. Ich hab mir jetzt eine dsm.subdomain.conf gebastelt. Funktioniert soweit auch, nur das sich das Original Syno Standard Zertifikat auf Port 5001 quer stellt.
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat