also bei mir sind die neusten, also auf den neuen Synos selfsigned Synology, 1 Jahr gültig. Auch dort wo von Hand neue Zert in der Syno erstellt wurden sind es selfsigned von Synology für 1 Jahr.
Bei den alten Synos sind die noch bis etwas wie 2032 oder so was gültig. Dort geht es, auch für den Zugriff mit Browser kann man halt den Leuten sagen eine Ausnahme zu machen.
Etwas mit LE ist da nicht drin, das würde eine ziemliche Infrastruktur bedeuten, dann noch DDNS oder sonst einen brauchbaren Namen für die Geräte und jemand müsste das dauernd überwachen, dauernd schauen dass die Zerts auch updated werden etc.
Zugriff auf die Daten würden sehr oft nur http gehen, weil es die Clienten mit den Zerts nicht schaffen. Ein Browser vielleicht, aber sonstige SW kaum.
Wir haben nur ein DS 'draussen', das hat zwar ein LE und das funktioniert auch, verwenden da aber nur QC und das hat sein eigens Zert.
Mit Zugriff via IP, oder halt Hostname, ist Zertifikat Management zwar nicht unmöglich, aber sehr aufwendig und kompliziert. Es gibt auch kein eigentliches Zugang, es geht lediglich mit Cisco L2TP/Ipsec und damit sind die Geräte auch untereinander verbunden.
Sicher gibt es extreme Lösungen, die für ein internes Netzwerk regelmässig Zertifikate erstellen, diese dann irgendwie verteilen, der Nutzen erschliesst sich mir nicht.