Ich habe auf meiner Diskstation einen aus dem Internet erreichbaren Webserver mit statischem Inhalt eingerichtet, soweit funktioniert das gut, aber nicht über https, da noch kein Zertifikat vorhanden.
Unter "Connectivity->Security" konnte ich das vorhandene abgelaufene Zertifikat der Diskstation, problemlos erneuern. Aber für meine Homepage kann ich kein zusätzliches Zertifikat erstellen, der Versuch wird mit dem Fehler quittiert:
"Please check if your IP address, reverse proxy rules and firewall settings are correctly configured and try again"
Nähere Angaben meiner Konfiguration:
Unter "Create Certificate":
Domain Name: meinname.de (ist registriert bei United Domains mit Weiterleitung)
Email: meineemail.adresse@emailprovider.de
Subject Alternative Name: meinname.de
Die Diskstation DS414j steht hinter einem Fritz-Router 7530 mit einer festen (privaten) IP-Adresse und hat die notwendigen Freigaben für Port 80 und 443 für die Weiterleitung an die Diskstation. In der Diskstation läuft Apache (Webstation-Modul) mit dem eingerichteten HTML-Inhalt unter dem Document-Root-Verzeichnis. Der direkte Aufruf über die private IP-Adresse (also intern im LAN) geht problemlos über "http://192.168.178.20", und über https ebenfalls, allerdings als "unsichere Verbindung" (da noch kein Zertifikat).
Die Dynamische DNS läuft über MyFritz, so ist die öffentliche Adresse der Fritz!Box "https://zeichensalat.myfritz.net:47668" (hier uninteressant) und die öffentliche Adresse des Webservers auf der Diskstation ist dann
"http://zeichensalat.myfritz.net" (kann direkt aus dem Internet erreicht werden)
bzw.
"https://zeichensalat.myfritz.net" (erzeugt eine Warnung über unsichere Verbindung, es klappt jedoch auch)
Die Absicht ist natürlich, dass als Adresse "www.meinname.de" (keine zeichensalat-Adresse) benutzt wird. Der DNS-Registrar ist so konfiguriert, dass die Aufrufe von "http://www.meinname.de" zu "https://zeichensalat.myfritz.net" weitergeleitet werden. Dann gelingt der Aufruf als "unsichere Verbindung" ohne Warnung. Allerdings möchte ich sie als sichere Verbindung anbieten, wofür ich das Let's Encrypt-Zertifikat brauche, welches mir nicht gelingt zu erstellen.
Der Router hat ebenfalls kein eigenes Zertifikat (also wenn man die Router-GUI aus dem Internet aufruf), aber für diesen Zweck braucht er das nicht, denke ich. Er soll nur die Ports weiterleiten.
Offenbar kann der Webserver sowohl über Port 80 als auch über Port 443 erreicht werden. Die Fritz!Box selbst sowieso. Ich habe die Firewall auf der Diskstation gar nicht eingeschaltet. DSM ist aktuell. Warum gelingt das erstellen des "Let's Encrypt"-Zertifikats nicht?
In diesem Zusammenhang:
Wie kann ich die Log-Datei des Apache-Servers auf der Diskstation prüfen, wenn ich mich über ssh anmelde?
Kann ich dieses Zertifikat anderweitig holen und eigenhändig auf der Diskstation einrichten? (Aber natürlich so, dass es sich alle 3 Monate automatisch verlängert).
Vielen Dank!
Unter "Connectivity->Security" konnte ich das vorhandene abgelaufene Zertifikat der Diskstation, problemlos erneuern. Aber für meine Homepage kann ich kein zusätzliches Zertifikat erstellen, der Versuch wird mit dem Fehler quittiert:
"Please check if your IP address, reverse proxy rules and firewall settings are correctly configured and try again"
Nähere Angaben meiner Konfiguration:
Unter "Create Certificate":
Domain Name: meinname.de (ist registriert bei United Domains mit Weiterleitung)
Email: meineemail.adresse@emailprovider.de
Subject Alternative Name: meinname.de
Die Diskstation DS414j steht hinter einem Fritz-Router 7530 mit einer festen (privaten) IP-Adresse und hat die notwendigen Freigaben für Port 80 und 443 für die Weiterleitung an die Diskstation. In der Diskstation läuft Apache (Webstation-Modul) mit dem eingerichteten HTML-Inhalt unter dem Document-Root-Verzeichnis. Der direkte Aufruf über die private IP-Adresse (also intern im LAN) geht problemlos über "http://192.168.178.20", und über https ebenfalls, allerdings als "unsichere Verbindung" (da noch kein Zertifikat).
Die Dynamische DNS läuft über MyFritz, so ist die öffentliche Adresse der Fritz!Box "https://zeichensalat.myfritz.net:47668" (hier uninteressant) und die öffentliche Adresse des Webservers auf der Diskstation ist dann
"http://zeichensalat.myfritz.net" (kann direkt aus dem Internet erreicht werden)
bzw.
"https://zeichensalat.myfritz.net" (erzeugt eine Warnung über unsichere Verbindung, es klappt jedoch auch)
Die Absicht ist natürlich, dass als Adresse "www.meinname.de" (keine zeichensalat-Adresse) benutzt wird. Der DNS-Registrar ist so konfiguriert, dass die Aufrufe von "http://www.meinname.de" zu "https://zeichensalat.myfritz.net" weitergeleitet werden. Dann gelingt der Aufruf als "unsichere Verbindung" ohne Warnung. Allerdings möchte ich sie als sichere Verbindung anbieten, wofür ich das Let's Encrypt-Zertifikat brauche, welches mir nicht gelingt zu erstellen.
Der Router hat ebenfalls kein eigenes Zertifikat (also wenn man die Router-GUI aus dem Internet aufruf), aber für diesen Zweck braucht er das nicht, denke ich. Er soll nur die Ports weiterleiten.
Offenbar kann der Webserver sowohl über Port 80 als auch über Port 443 erreicht werden. Die Fritz!Box selbst sowieso. Ich habe die Firewall auf der Diskstation gar nicht eingeschaltet. DSM ist aktuell. Warum gelingt das erstellen des "Let's Encrypt"-Zertifikats nicht?
In diesem Zusammenhang:
Wie kann ich die Log-Datei des Apache-Servers auf der Diskstation prüfen, wenn ich mich über ssh anmelde?
Kann ich dieses Zertifikat anderweitig holen und eigenhändig auf der Diskstation einrichten? (Aber natürlich so, dass es sich alle 3 Monate automatisch verlängert).
Vielen Dank!