habe jetzt alles mögliche versucht, am PC das Synology Zetifikat exportiert .cer, .crt jedesmal beim Versuch auf dem Handy zu installiern kommt die Meldung: privater Schlüssel zum Installieren des Zertifikats erforderlich. Habe auch versucht Let´s Encrypt zu installieren, aber da muss ich doch wieder Ports öffnen damit das funktioniert, steh jetzt auf dem Schlauch.jup, oder Zertifikat über Lets Encrypt erstellen und das den Reverse Proxy Eintrag in den Zertifikatseinstellunegn zuweisen
das klingt vielversprechend, acme.sh, deployhook klingt aber erstmal für mich schwierig, wüsste nicht wie ich das umsetzen soll. Ich habe eine Domain bei Netcup, gibt es dafür eine verständliche Anleitung für nicht Profis?Ich kann jedem nur empfehlen sich bei einem der von acme.sh unterstützten DNS-Dienste eine Domain zu holen (gibt es bspw. bei Netcup schon für 5€ - manchmal gibt es die sogar günstiger) und dann bspw. acme.sh mit netcup dns-api (oder einem der anderen dort gelisteten) zu verwenden um über DNS-Challenge die Letsencrypt-Zertifikate erzeugen zu lassen.
acme.sh hat sogar einen Deployhook, der ermöglicht die erzeugten Zertifikate im Synology-Zertifikatsmanager zu hinterlegen.
Wenn man die Zertifikatserzeugung wöchentlich als Geplanten Task ausführt, hat man für die Zukunft ruhe und muss nie wieder irgendwelche Ports öffnen, sich mit abgelaufenen Zertifiakten rumärgern oder irgendwelche selbstsignierten Zertifikate verwenden....
das ist bei meinem Samsung ganz anders, habe aber das Problem der Anzeige garnicht, es wird nur nicht importiert, weil der Fehler mit dem nicht vorhandenen privaten Schlüssel kommt.ich kopiere mir das File in Android (Phone & Tablet) in z.B. Dokumente. Dann gehe ich unter: Sicherheit>Verschlüsselung und Anmeldetaten>Zertifikat installieren>CA Zertifikat und denn mit den Assistenten weiter. Im Filemanager werden mir alle Files angezeigt, jedoch sind diese hinterlegt, nur die *.rar ist auswählbar. Danach ist das Zertifikat installiert und unter: Sicherheit>Verschlüsselung und Anmeldetaten>Vertrauenswürdige Zertifikate im Reiter Nutzer gelistet.
Wenn Du acme.sh meinst: ich hatte das damals direkt auf der Syno laufen - es ist im Grunde ja auch nur eine Sammlung von Bash-Skripten, die unter der Haube@haydibe, hast du das in docker laufen?
curl
verwenden.Ich habe es mir einmal angeschaut, läuft ohne Probleme und ganz einfach in Docker.Wenn Du acme.sh meinst: ich hatte das damals direkt auf der Syno laufen - es ist im Grunde ja auch nur eine Sammlung von Bash-Skripten, die unter der Haubecurl
verwenden.
Während einer der Angebotsaktionen bei Netcup hab ich zwei Domains für dauerhaft jährlich 1,92€ geschossen.Werde mir noch eine Domain zulegen wenn es die wieder im Angebot bei Netcup gibt
Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.
Als Dankeschön schalten wir deinen Account werbefrei.