Zertifikate für DDNS Adresse "Alternative Namen"

BenjaminH

Benutzer
Mitglied seit
16. Feb 2024
Beiträge
7
Punkte für Reaktionen
0
Punkte
1
Hallo Zusammen,

Ich habe einmal eine Frage zu den Zertifikaten.

Ich habe unter DDNS die Adresse, die ich bei Cloudflare habe, eingerichtet.
Danach habe ich unter Sicherheit > Zertifikat ein Zertifikat für die Domain und 3 Alternativen Namen hinzugefügt. (cloud.XXX.de, Paperless.XXX.de, ...)

Da ich nun weiter Alias (Alternative Namen) benötige für die Photostation etc. kommt meine Frage.

Wie kann man die Nachträglich da hinzufügen?
Ich komm nicht zu dem Punkt, dass ich die eintragen könnte. Und zusätzlich ein Zertifikat geht auch nicht, da ich bei Let's Encrypt nur einmal für die Domain ein Zertifikat bekomme.
Die Option mit der Wildcard gibts da ja scheinbar nicht für eine Domain die nicht von Synology kommt.

Vielen Dank schonmal für die Hilfe :)
 

ctrlaltdelete

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
30. Dez 2012
Beiträge
12.810
Punkte für Reaktionen
5.322
Punkte
504
Du brauchst ein Wildcard Zertifikat.
Edit: *.XXX.de
Edit2: Ich das über Docker mit acme.sh realisiert
 
Zuletzt bearbeitet:
  • Like
Reaktionen: Kachelkaiser

ctrlaltdelete

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
30. Dez 2012
Beiträge
12.810
Punkte für Reaktionen
5.322
Punkte
504

BenjaminH

Benutzer
Mitglied seit
16. Feb 2024
Beiträge
7
Punkte für Reaktionen
0
Punkte
1
Vielen Dank, Irgendwie wollte das noch nicht so richtig. Werd mich mal mehr damit beschäftigen, wenn ich Zeit hab.
 

Benie

Benutzer
Contributor
Sehr erfahren
Mitglied seit
19. Feb 2014
Beiträge
7.968
Punkte für Reaktionen
3.173
Punkte
324
Wenn es Dir nicht zuviel Aufwand bedeutet, auf eine andere DDNS umzusteigen.
Wenn Du bei Synology eine DDNS erstellst und dazu dann noch ein Wildcard Zertifikat von LE (beides ist kostenlos) dazu, klappt das alles wunderbar. Der Vorteil eines Synology DDNS besteht zusätzlich noch darin, daß Du die DDNS auf die interne IP auflösen lassen kannst und diese dann auch Netzintern nutzen kannst.
Auch für die Verlängerung des Zertifikats brauchen keine Ports geöffnet sein. Bin mir nicht ganz sicher, ich glaube beim beantragen des Zertifikats muss Port 443 und 80 geöffnet werden. Danach zur Verlängerung kann alles zu sein und wird automatisch ohne Dein dazu tun Verlängert.
 

patrickn

Benutzer
Sehr erfahren
Mitglied seit
07. Apr 2016
Beiträge
638
Punkte für Reaktionen
255
Punkte
83
Beim beantragen braucht es auch keine Portweiterleitungen beim Synology DDNS. Wildcard muss immer über DNS Verifizierung laufen, ich denke nicht, dass da für Synology eine Ausnahme gemacht wird
 

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
13.214
Punkte für Reaktionen
3.470
Punkte
468
Aber Synology DDNS ist doch Wildcard, auch beim Zertifikat.
 

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
13.214
Punkte für Reaktionen
3.470
Punkte
468
Ob auch beim Erstellen, weiß ich nicht mehr, aber zum Verlängern definitiv nicht, auch wenn der Dialog etwas anderes sagt. Aber aktiv muss sie zu diesem Zeitpunkt sein.
 

patrickn

Benutzer
Sehr erfahren
Mitglied seit
07. Apr 2016
Beiträge
638
Punkte für Reaktionen
255
Punkte
83
Muss sie nicht.
Habe erst vorhin meine DS116 neu installiert mit Synology DDNS und LE Zertifikat und das ohne Portfreigabe.
 

Benie

Benutzer
Contributor
Sehr erfahren
Mitglied seit
19. Feb 2014
Beiträge
7.968
Punkte für Reaktionen
3.173
Punkte
324
Du hattest aber das Zertifikat bereits für diese DDNS, Du hast ja nur wieder neu geholt zur bereits schon Zertifizierten DDNS, ich denke deshalb.
Da ich das bei Beantragung auch nicht mehr so genau weiß, habe ich ja geschrieben, ich glaube beim Beantragen........
 

patrickn

Benutzer
Sehr erfahren
Mitglied seit
07. Apr 2016
Beiträge
638
Punkte für Reaktionen
255
Punkte
83
Noch mal: Wildcard Zertifikate gibt es *ausschließlich* per DNS-01 challenge - und das hat auch nichts mit Synology zutun, das ist so bei Lets Encrypt - und nicht per Web-Request, wofür Portfreigaben benötigt werden.
Es macht daher keinen Sinn, dass Portfreigaben erstellt werden müssen.

...genau weiß, habe ich ja geschrieben, ich glaube...

Und deshalb hab ich gesagt, dass es nicht benötigt wird.
So funktioniert ein Forum, wenn man sich nicht sicher ist, oder? ;)

Und das Zertifikat habe ich zuvor revoked (zur erstmaligen Erstellung war aber ebenfalls keine Portfreigabe notwendig). Abgesehen davon, hab ich dasselbe Anfang (oder doch Ende, egal) Januar auch bei meiner DS223 gemacht - und da bestand kein Zertifikat unter neuer Domain; auch da war keine Portfreigabe notwendig.
 
Zuletzt bearbeitet:

Benie

Benutzer
Contributor
Sehr erfahren
Mitglied seit
19. Feb 2014
Beiträge
7.968
Punkte für Reaktionen
3.173
Punkte
324
Ist doch alles gut, ich habe das ja nur angemerkt, weil es eben nicht zum ersten Mal beantragt wurde. Und von der 223 war da ja noch keine Rede. 😉
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat 

 
 
  AdBlocker gefunden!

Du bist nicht hier, um Support für Adblocker zu erhalten. Dein Adblocker funktioniert bereits ;-)

Klar machen Adblocker einen guten Job, aber sie blockieren auch nützliche Funktionen.

Das Forum wird mit hohem technischen, zeitlichen und finanziellen Aufwand kostenfrei zur Verfügung gestellt. Wir zeigen keine offensive Werbung und bemühen uns um eine dezente Integration.

Bitte unterstütze dieses Forum, in dem du deinen Adblocker für diese Seite deaktivierst.

Du kannst uns auch über unseren Kaffeautomat einen Kaffe ausgeben oder ein PUR Abo abschließen und das Forum so werbefrei nutzen.

Vielen Dank für Deine Unterstützung!