Zertifikate mit Letsencrypt

Status
Für weitere Antworten geschlossen.

Horstexplorer

Benutzer
Mitglied seit
25. Dez 2017
Beiträge
5
Punkte für Reaktionen
0
Punkte
0
Hallo,
ich habe ein kleines Problem. Ich wollte mir für meine Domain ein Zertifikat ausstellen lassen für https. Leider funktionierte das nicht so wie erwartet. Im Router hatte ich bereits den Port 80 und 443 frei geschaltet, trotzdem kam die Fehlermeldung, dass die Ports nicht frei sind. Dann habe ich noch mal nachgelesen, die Firewall der Synology aktiviert und dort auch noch die Ports 80 und 443 frei gegeben. Zudem habe ich die Domain als VHost eingerichtet auf das Webroot Verzeichnis.
Nun kam die Meldung, das ein Fehler aufgetreten sei und ich mich doch bitte erneut anmelden solle. Habe ich gemacht, Fehler war immer noch da, selbst nach einem neustart. Dann habe ich in /var/log/messages mal nach gesehen was los ist, dabei kam das raus:

2017-12-24T23:55:19+01:00 Cloud synoscgi_SYNO.Core.Certificate.LetsEncrypt_1_create[23743]: certificate.cpp:957 syno-letsencrypt failed. 200 [challenge: unexpect httpcode.]

Wie kann ich das nun richten um an das Zertifikat zu gelangen?

//Edit nach kurzem warten kommt nun wieder diese Nachricht im Log vor

certificate.cpp:1359 Failed to create Let'sEncrypt certificate. [101][failed to open port 80.]

Ist aber frei gegeben.


//Lösung
Entfernen des AAAA Records
 
Zuletzt bearbeitet:

rednag

Benutzer
Mitglied seit
08. Nov 2013
Beiträge
3.955
Punkte für Reaktionen
12
Punkte
104
Hallo und Willkommen im Forum.

Du leitest Port 80 schon an die IP der DS weiter?
 

Horstexplorer

Benutzer
Mitglied seit
25. Dez 2017
Beiträge
5
Punkte für Reaktionen
0
Punkte
0
Klar. Habe die Router Konfiguration von meinem Debian System übernommen und die Portweiterleitung nur verschoben.
Komische Software ist auf den Dingern drauf, wenn die Fehler nicht Mal richtig angezeigt werden. Naja nach dem ich den ipv6 Eintrag aus den dns records entfernt habe ging es problemlos.
Hoffentlich ist das nicht nur Zufall ;D
 

rednag

Benutzer
Mitglied seit
08. Nov 2013
Beiträge
3.955
Punkte für Reaktionen
12
Punkte
104
Das ist doch schön. Man kann aber nicht jeden erdenklichen Fehler mit einer eindeutigen Beschreibung abbilden. :)
 

Horstexplorer

Benutzer
Mitglied seit
25. Dez 2017
Beiträge
5
Punkte für Reaktionen
0
Punkte
0
Naja sowas wie 'Ein Fehler ist aufgetreten' ist schon ziemlich nutzlos. Vorallem wenn der Fehler im Log steht und man ihn nur wiedergeben müsste. Leider ist die Funktionsweise nicht ganz ersichtlich, ob man nun nen VHost einrichten muss, etc. Evtl wird das in Zukunft aber nochmal besser gestaltet. Bis jetzt kann es noch nicht mitm certbot von der einfachen Bedienung her mithalten. Mal sehen was da noch kommt.
Bis jetzt macht das System schon mal einen guten Eindruck, obwohl es ungewohnt ist so viele verschachtelte Features zu haben die man eigentlich nicht braucht und man nie so ganz weiß wie man sie benutzt und auch nicht so viel selbst anpassen kann wie man möchte.
 

rednag

Benutzer
Mitglied seit
08. Nov 2013
Beiträge
3.955
Punkte für Reaktionen
12
Punkte
104
Ein vHost ist für die Ausstellung eines LE-Zertifikats nicht nötig. Das brauchst Du nur für Subdomains oder mehrere Seiten.
Für die Zukunft macht es Sinn, Dein Profil um die DS und/oder Version von DSM zu ergänzen. Das hilft manchmal bei der Eingrenzung der Probleme auch schon weiter.Und nun spiel Dich mit Deinem Geschenk. ;)
 

Horstexplorer

Benutzer
Mitglied seit
25. Dez 2017
Beiträge
5
Punkte für Reaktionen
0
Punkte
0
Gut zu wissen, werde ich demnächst machen.
Dann schönen Tag dir noch :)
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat