Auteur Topic: Problemen met de aanvraag van een Certificaat  (gelezen 2457 keer)

Offline Rubensky

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 16
  • Berichten: 351
Problemen met de aanvraag van een Certificaat
« Gepost op: 19 juli 2021, 16:52:45 »
Ik heb de volgende uitdaging ik probeer via mijn synology een Let's Encrypt certificaat aan te vragen.

Ik heb een domein dat geregistreerd staat bij mijn domein.

Ik klik bij certificaat op toevoegen dan op krijg een certificaat van Let's encrypt. Vervolgens voer ik mijn domein in en een mailadres.

Daarna krijg ik de volgende melding te zien:



Aan mijn Firewall heb ik niets aangepast en een proxy gebruik ik niet.

Wie kent dit fenomeen en kan mij helpen?
  • Mijn Synology: DS214play
  • HDD's: 2

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 818
  • -Ontvangen: 1409
  • Berichten: 7.572
Re: Problemen met de aanvraag van een Certificaat
« Reactie #1 Gepost op: 19 juli 2021, 19:03:02 »
Ik gebruik geen Let's Encrypt certificaat, maar weet wel dat om het geldig te maken poort 80 doorgestuurd moet zijn, en dat de Firewall die moet kunnen doorlaten.  Lees eens wat informatie terug over Let's Encrypt in de Help.
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Rubensky

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 16
  • Berichten: 351
Re: Problemen met de aanvraag van een Certificaat
« Reactie #2 Gepost op: 19 juli 2021, 19:14:27 »
Inderdaad. Wat betreft poort 80 dat heb ik geregeld. Ook geprobeerd met de firewall van de NAS uit.
  • Mijn Synology: DS214play
  • HDD's: 2

Offline Rubensky

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 16
  • Berichten: 351
Re: Problemen met de aanvraag van een Certificaat
« Reactie #3 Gepost op: 19 juli 2021, 19:29:42 »
Nadat ik ook poort 443 heb opengezet krijg ik steeds deze melding:

  • Mijn Synology: DS214play
  • HDD's: 2

Offline Rubensky

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 16
  • Berichten: 351
Re: Problemen met de aanvraag van een Certificaat
« Reactie #4 Gepost op: 19 juli 2021, 20:54:30 »
Of ik krijg de melding de bewerking is mislukt meld u opnieuw aan en probeer het opnieuw.

Helaas krijg ik nu later op de avond. Zonder iets aan te passen de melding van de firewall weer terug.
  • Mijn Synology: DS214play
  • HDD's: 2

Online Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2632
  • Berichten: 16.300
Re: Problemen met de aanvraag van een Certificaat
« Reactie #5 Gepost op: 20 juli 2021, 09:28:37 »
Citaat
Ik heb een domein dat geregistreerd staat bij mijn domein.

Maar wijst dat domein ook naar je nas?
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Rubensky

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 16
  • Berichten: 351
Re: Problemen met de aanvraag van een Certificaat
« Reactie #6 Gepost op: 20 juli 2021, 10:58:39 »
D.M.V. een A record bedoel je?

Een A record heb ik inderdaad.

Vanmorgen is er weer een nieuwe foutmelding verschenen:

  • Mijn Synology: DS214play
  • HDD's: 2

Offline Rubensky

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 16
  • Berichten: 351
Re: Problemen met de aanvraag van een Certificaat
« Reactie #7 Gepost op: 20 juli 2021, 20:39:31 »
Oké de vraag komt te vervallen, omdat ik het even laat voor wat het is.

Nog 1 vraag. Als ik een certificaat zou kopen. Zeg maar gewoon deze: https://www.sslcertificaten.nl/certificaten#DV_Default_5

Kan ik die dan toevoegen op meerdere nassen?
  • Mijn Synology: DS214play
  • HDD's: 2

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 818
  • -Ontvangen: 1409
  • Berichten: 7.572
Re: Problemen met de aanvraag van een Certificaat
« Reactie #8 Gepost op: 21 juli 2021, 01:57:47 »
Ja.
Een domein staat feitelijk voor een internet WAN IP-adres.  Dat blijft bij meerdere NAS'sen hetzelfde.  Dus ook een certificaat voor een domein.
Je kunt mogelijk wel een "wildcard" SSL certificaat afnemen (kost echter een stuk meer), als je meerdere sub-domeinen zou gebruiken.

DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Rubensky

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 16
  • Berichten: 351
Re: Problemen met de aanvraag van een Certificaat
« Reactie #9 Gepost op: 21 juli 2021, 09:10:00 »
Het gaat hier wel om 2 nassen op verschillende locaties (even vergeten te melden). Dus met 2 verschillende adressen
  • Mijn Synology: DS214play
  • HDD's: 2

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 818
  • -Ontvangen: 1409
  • Berichten: 7.572
Re: Problemen met de aanvraag van een Certificaat
« Reactie #10 Gepost op: 21 juli 2021, 09:18:58 »
In dat geval twee domeinen - en twee SSL certificaten.

Zelf heb ik een gewoon NL-domein op mijn WAN IP-adres met een SSL-certificaat, die ik zowel gebruik op mijn NAS,
als op mijn (Synology) router, waar nog een tweetal USB HD's aanhangen die van buitenaf op "File Station" achtige wijze te bereiken zijn.

DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Rubensky

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 16
  • Berichten: 351
Re: Problemen met de aanvraag van een Certificaat
« Reactie #11 Gepost op: 21 juli 2021, 10:08:14 »
Heb ik het goed gezien. Ga ik dan toch maar een regelen.

Nog 1 vraag dan als ik een Wildcard certificaat neem. Of een certificaat waar ik meerdere subdomeinen aan mag hangen. Dan kan ik het toch wel op 2 nassen doen met een verschillend WAN IP?
  • Mijn Synology: DS214play
  • HDD's: 2

Online Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2632
  • Berichten: 16.300
Re: Problemen met de aanvraag van een Certificaat
« Reactie #12 Gepost op: 21 juli 2021, 11:14:26 »
Oké de vraag komt te vervallen, omdat ik het even laat voor wat het is. Zeg maar gewoon deze: https://www.sslcertificaten.nl/certificaten#DV_Default_5

Houd er rekening mee dat een certificaat voor het inloggen met een browser, slechts 13 maand geldig mag zijn. (Dat is zo sinds ca 1 jaar). Je verwijst nu naar een certificaat voor 5 jaar. Die kun je  niet gebruiken voor inloggen op een website. (ook iet voor DSM want dat is ook een website)

Op die site is het me niet duidelijk of je bij een 5 jaars versie, 5x 1 certificaat krijgt, of 1 certificaat die 5 jaar geldig is. (Eigenlijk onbruikbaar)
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Rubensky

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 16
  • Berichten: 351
Re: Problemen met de aanvraag van een Certificaat
« Reactie #13 Gepost op: 21 juli 2021, 11:18:39 »
Klopt. Je moet inderdaad ieder jaar het certificaat vernieuwen. je neemt hem voor 1 jaar.

Zit ik goed wat betreft de wat betreft wildcard en meerdere WAN adressen? Of moet ik dan echt 2 domeinen hebben?
  • Mijn Synology: DS214play
  • HDD's: 2

Online Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2632
  • Berichten: 16.300
Re: Problemen met de aanvraag van een Certificaat
« Reactie #14 Gepost op: 21 juli 2021, 11:33:48 »
In de kleine lettertjes bij hen vond ik:

Citaat
Het aanvragen van SSL certificaten met een looptijd langer dan 1 jaar is niet meer mogelijk. Vanaf 1 april 2015 stond het CABforum een maximale geldigheidsduur van 39 maanden toe. Het CABforum (Certification Authority Browser Forum) stelt standaarden en richtlijnen op die de veiligheid van SSL certificaten bewaken. Bedreigingen voor de veiligheid, zoals het gebruik van interne domeinen en verouderde encryptiemethoden, worden aan banden gelegd. Het CABforum stelt dat bij certificaten met een lange looptijd de kans op misbruik en verouderde technieken groter is. Per 1 maart 2018 is dit beperkt naar 27 maanden, en per 1 september 2020 naar 13 maanden.

Maar wel heel slordig dat ze hun website dan al jaren niet updaten en nog steeds een button hebben voor het aanvragen voor 5 jaar.

Maar goed, Bij Let's Encrypt heb je er geen omkijken meer naar. Zo'n gekocht certificaat moet je alk jaar weer opnieuw installeren.

Als een certificaat meerdere (sub.)domeinen bevat en deze wijzen naar verschillende locaties, dan kun je het certificaat op alle localaties gebruiken waar het certificaat naar verwijst. Maar eigenlijk spreekt dat voor zichzelf.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac


 

DS209 + XBox 360 Problemen

Gestart door party42Board Media Server (UPNP/DLNA)

Reacties: 0
Gelezen: 2297
Laatste bericht 11 mei 2009, 20:25:18
door party42
Package center problemen (stop, start, install)

Gestart door 3svbBoard Synology DSM 5.1 en eerder

Reacties: 1
Gelezen: 1937
Laatste bericht 07 maart 2012, 15:38:50
door Matr1x
Problemen met DSM5.0

Gestart door J.H.S.26Board Synology DSM 5.1 en eerder

Reacties: 0
Gelezen: 1732
Laatste bericht 29 maart 2014, 16:41:53
door J.H.S.26
Ook hier problemen met het verbinden van OSX met DS214

Gestart door JosMBoard Mac OS X

Reacties: 1
Gelezen: 1686
Laatste bericht 12 maart 2015, 18:37:24
door iPaul24
Problemen met extreem traag WiFi? Lees dit eerst even.

Gestart door BjörnBoard Synology Router

Reacties: 5
Gelezen: 6349
Laatste bericht 25 november 2015, 09:34:50
door Björn