Mir ist nicht bekannt, ob die DS in regelmäßigen Abständen selbständig versucht, das Cert zu erneuern.
Also ich kann dir nur meine Erfahrungen weitergeben und da ist es jetzt seit vielen Monaten so, dass die autom. Zertifitsverlängerung von LE bei mir einwandfrei funktioniert.
Ich mache gar nichts, das Einzige was ich bisher beobachten konnte waren 2 Dinge.
Erstens, vor Ablauf vom Zertifikat wird die Datumsanzeige bei mir Orange dargestellt. So lange die Anzeige grün ist, kann ich auch manuell kein Zertifikat erneuern. Das geht erst wenn das Datum Orange ist, zumindest bei mir.
Sobald das Datum Orange dargestellt wird, kann ich manuell das Zertifikat verlängern durch: DSM > Hauptmenü > Systemsteuerung > Sicherheit > Register "Zertifikat" > Mauszeiger auf die entsprechende LE Zertifikatseintragszeile stellen, rechte Maustaste drücken > letzten Menüpunkt aus dem sich öffnenden Pulldown-Menü auswählen "Zertifikat erneuern" > neues Fenster > Übernehmen.
HIER an dieser Stelle hast du Recht, da habe ich das letzte Mal im Herbst eine falsche Fehlermeldung erhalten! So wie auch von dir beobachtet, da
steht dann fälschlicher Weise "Vorgang fehlgeschlagen", ABER im Protokoll wird dir sofort das erfolgreiche Verlängern des Zertifikats zurückgemeldet, siehe roter Rahmen im Bild:
Ich gehe also davon aus, dass der Text von Synology einfach nur falsch ist. Die Anmeldung im DSM ist deswegen notwendig, eben weil das neue Zertifikat erfolgreich verlängert wurde. Du hast dadurch einen neuen Fingerprint erhalten!
Kann man schön beobachten, da dann zB in Hyperbackup das nächste Backup nicht funktioniert, da du zuzerst den neuen Fingerprint akzeptieren musst und in den Einstellungen von der Hyperbackup - Aufgabe bestätigen musst.
Du siehst auch nach ein paar Augenblicken dass sich die Anzeige vom Datum um 3 Monate verlängert hat und daher wieder grün angezeigt wird.
Wenn du jetzt an dieser Stelle noch mal versuchst, manuell zu verlängern dann kommt korrekterweise die Fehlermeldung "Vorgang fehlgeschlagen"! Deine Anzeige ist ja bereits grün und das Datum um 3 Monate verlängert. Du kannst das Zertifikat nicht "noch weiter" verlängern, daher die Fehlermeldung:
Die Fehlermeldung oben ist korrekt, da ich versucht hatte das Zertifikat zu verlängern, obwohl es noch gültig war und die Datumsanzeige "grün" war.
Seit Juni 2018 habe ich jetzt dann gar nichts mehr gemacht und nur von Zeit zu Zeit das Datum kontrolliert, bzw. wenn ich in den Protokollen gesehen hatte das Hypberbackup fehlgeschlagen war, wusste ich, ah ok das automatische Verlängern wurde wieder durchgeführt und ich habe das verlängerte Zertifikat mit dem neuen Fingerprint in der Hyperbackupaufgabe autorisiert.
Ich würde also nur Sicherstellen, dass der Port 443 (80) auf die DS frei ist und dann sollte auch das autom. verlängern vom Zertifikat funktionieren, im Moment kann ich es nicht Testen, da mein Zertifikat bereits autom erneuert wurde und bis Anfang März 2019 gültig ist:
Das Datum ist grün und in dieser Zeit ist auch ein manuelles verlängern nicht möglich, erst wenn irgendwann im Februar 2019 das Datum auf "orange" umspringt, könnte ich die manuelle Verlängerung durchführen.
Das automatische Verlängern wird bei mir meist erst 1-2 Tage vor dem Ablauf vom Zertifikat autom durchgeführt.