- Mitglied seit
- 10. Aug 2013
- Beiträge
- 2.838
- Punkte für Reaktionen
- 1.366
- Punkte
- 174
Hallo,
FYI.
Im Gespräch mit @EDvonSchleck zum Thema "Zertifikatserneuerung und externe Ports" haben wir nochmal über die Sicherheitsbedenken gesprochen und wenn es darum geht, die DS abzuschotten und Synology dennoch die Zertifikate erneuern kann.
Es geht um diesen Punkt (Quelle):
Da ich eh ein passendes Ticket bei Synology offen hatte, habe ich diesbezüglich ganz direkt nachgefragt. Antwort:
PS: [Spekulation]die Bedenken hier, keiner weiß, was noch alles mit übermittelt werden könnte.[/Spekulation]
Grüße
Oliver
FYI.
Im Gespräch mit @EDvonSchleck zum Thema "Zertifikatserneuerung und externe Ports" haben wir nochmal über die Sicherheitsbedenken gesprochen und wenn es darum geht, die DS abzuschotten und Synology dennoch die Zertifikate erneuern kann.
Es geht um diesen Punkt (Quelle):
6. Um das Zertifikat Ihrer benutzerdefinierten Domain zu erhalten oder zu erneuern, stellen Sie sicher, dass Port 80 zu Ihrem NAS weitergeleitet wurde. Diese Einschränkung gilt nicht für Synology DDNS.
Da ich eh ein passendes Ticket bei Synology offen hatte, habe ich diesbezüglich ganz direkt nachgefragt. Antwort:
Für den Synology DDNS wird DNS-01 als Challenge Methode verwendet. Für alle anderen Provider wird HTTP verwendet.
Die Methoden sind hier dokumentiert
https://letsencrypt.org/de/docs/challenge-types/
Damit man DNS-01 automatisieren kann, benötigt man eine entsprechende API beim Domainprovider.
Synology stellt so eine API für Synology NAS bereit.
Andere Domain Provider verwenden entweder nicht die selbe API oder stellen keine API bereit.
Deshalb kann man DNS-01 nur mit Syno DDNS verwenden und für DNS-01 ist keine Portweiterleitung notwendig.
PS: [Spekulation]die Bedenken hier, keiner weiß, was noch alles mit übermittelt werden könnte.[/Spekulation]
Grüße
Oliver