Lets Encrypt Zertifikat nicht sicher

bndkt.s

Benutzer
Mitglied seit
29. Dez 2022
Beiträge
2
Punkte für Reaktionen
0
Punkte
1
Hallo Liebes Forum,

auf meinem NAS mit DSM 6.2.4 habe ich ein LetsEncrypt Zertifikat für meine DynDns Adresse beantragt.
Wenn ich über meine DDNS Domain auf das System zugreifen will kommt allerdings immer, dass das Zertifikat nicht sicher.
Ich gebe btw. https://meinedomain.synology.me in die Adressleiste ein.

Ich hab alle Tutorials die ich gefunden habe einmal durchgemacht, aber mit keiner Konfiguration bekomme ich dieses Zertifikat sicher.

So wie ich das verstanden habe bekomme ich ja von Lets Encrypt ein Zertifikat, das auch von denen signiert ist und alle 3 Monate erneuert wird. Oder habe ich da etwas falsch verstanden?
Port 80 für die Zertifizierung von habe ich auch freigeschalten.

So habe ich das Zertifikat erstellt.
Die Email ist die selbe mit der ich auch die DDns Adresse habe.
1672329875142.png

So sieht es bei meinen Zertifikaten aus:
1672330099021.png

Port 80 ist auf frei sowohl auf dem NAS System als auch im Router.
1672329810341.png
 

servilianus

Benutzer
Mitglied seit
26. Dez 2017
Beiträge
898
Punkte für Reaktionen
244
Punkte
63
  • Like
Reaktionen: bndkt.s

EDvonSchleck

Gesperrt
Mitglied seit
06. Mrz 2018
Beiträge
4.703
Punkte für Reaktionen
1.120
Punkte
214
Welche Dienste möchtest du denn aufrufen? In der Firewall sehe ich den Port für SSL bzw. die verschlüsselte Verbindung zum DSM nicht geöffnet.

Generell würde ich erst einmal deine Firewall richtig einstellen. Das Gleiche gilt natürlich auch für den Router.
 
  • Like
Reaktionen: bndkt.s

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
13.784
Punkte für Reaktionen
3.747
Punkte
468
synology.me unterstützt auch Wildcard-DNS und Wildcard-Zertifikate (*.meinedomain.synology.me). Das würde ich nutzen und bei "Betreff Alternativer Name" eintragen
 
  • Like
Reaktionen: bndkt.s

plang.pl

Benutzer
Contributor
Sehr erfahren
Mitglied seit
28. Okt 2020
Beiträge
15.028
Punkte für Reaktionen
5.401
Punkte
564
Die Frage ist auch, ob das Zertifikat für die Dienste überhaupt verwendet wird. Geh mal auf "Konfigurieren" und check das
 
  • Like
Reaktionen: bndkt.s

bndkt.s

Benutzer
Mitglied seit
29. Dez 2022
Beiträge
2
Punkte für Reaktionen
0
Punkte
1
Hey,
sorry für die späte Antwort. Ich wollte trotzdem mal kurz updaten.
Lösung:
Die Frage ist auch, ob das Zertifikat für die Dienste überhaupt verwendet wird. Geh mal auf "Konfigurieren" und check das
Im Endeffekt war das die einfache Lösung. Irgendwie hab ichs vercheckt das Zertifikat auch für alle Dienste zu verwenden bzw. dachte ich einfach, dass es schon für alles eingestellt is, weil ichs ja als Default ausgewählt habe.
Aber naja, ich hab das Zertifikat für alle Dienste aktiviert und dann noch die automatische Umleitung von http auf https aktiviert und jetz funktioniert es.
Wieso ich aber von meinem Browser immer gesagt bekommen hab, dass das Zertifikat ungültig is, hat sich mir auch noch nicht ganz erschlossen.

Danke auf jeden Fall allen für die Antworten :)
Ich beantworte noch kurz alle anderen Antworten:
Gibst Du wirklich https://meinedomain... ein, oder evtl. https://www.meinedomain..... Für letzteres musst Du kommagetrennt als alternativer name auch www.meinedomain... bei der lets encrypt erstellung eintragen. Und auch mal den Browser-Cache komplett leeren.
Ich hab immer den Inkognito Tab benutzt, damit ich sicher immer nen neuen Cache hab. Kann ich auch jedem nur empfehlen wenns um sowas geht.

Welche Dienste möchtest du denn aufrufen? In der Firewall sehe ich den Port für SSL bzw. die verschlüsselte Verbindung zum DSM nicht geöffnet.

Generell würde ich erst einmal deine Firewall richtig einstellen. Das Gleiche gilt natürlich auch für den Router.
Die Firewall hab ich alles gecheckt und die nötigen Ports freigegeben.
synology.me unterstützt auch Wildcard-DNS und Wildcard-Zertifikate (*.meinedomain.synology.me). Das würde ich nutzen und bei "Betreff Alternativer Name" eintragen
Das hab ich auch mal probiert, hat aber leider nix geändert.
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat