Auteur Topic: Let's encrypt met wildcard instellen  (gelezen 36378 keer)

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1342
  • -Ontvangen: 7805
  • Berichten: 43.226
  • FIFO / LIFO
    • Truebase
Re: Let's encrypt met wildcard instellen
« Reactie #45 Gepost op: 16 april 2020, 12:48:25 »
Overigens, op het Officiële Forum heb ik nog geen test gezien.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2629
  • Berichten: 16.289
Re: Let's encrypt met wildcard instellen
« Reactie #46 Gepost op: 16 april 2020, 13:49:57 »
Voor een wildcard moet je bij de gewone naam je synology domein invullen en bij alternatieve naam hetzelfde met *. ervoor. Zo worden wildcard certificaten normaal uitgegeven.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1342
  • -Ontvangen: 7805
  • Berichten: 43.226
  • FIFO / LIFO
    • Truebase
Re: Let's encrypt met wildcard instellen
« Reactie #47 Gepost op: 16 april 2020, 13:53:01 »
Dat heb ik toch gedaan, gezien de certificaten?
Of, ik snap het niet.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2629
  • Berichten: 16.289
Re: Let's encrypt met wildcard instellen
« Reactie #48 Gepost op: 16 april 2020, 15:06:12 »
Dat kon ik niet goed zien. Er was zoveel weggepoetst in je screeshots  :P

Ik kijk liever rechtstreeks naar het certificaat dat de browser gebruikt. In Chrome is dat:

Weergave --> Ontwikkelaar --> Ontwikkelartools --> Security --> View Certificate


In elke normale browser: Gewoon het slotje klikken. (Chrome wil niet dat de gebruiker certificaten controleert en verstopt die optie)
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1342
  • -Ontvangen: 7805
  • Berichten: 43.226
  • FIFO / LIFO
    • Truebase
Re: Let's encrypt met wildcard instellen
« Reactie #49 Gepost op: 16 april 2020, 15:26:28 »
Certificaat is verleend aan: xxx.synology.me
Met Wildcard zou ik met fs. ervoor, een geldig cert verwachten, toch?


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2629
  • Berichten: 16.289
Re: Let's encrypt met wildcard instellen
« Reactie #50 Gepost op: 16 april 2020, 15:56:34 »
In het SAN lijstje van Chrome moet naast de naam xxx.synology.me ook de naam *.xxx.synology.me voorkomen. Alleen dan weet je zeker dat Chrome ook het certificaat gebruikt wat je verwacht. Want eigenlijk zou ik verwachten dat het moet werken als je dat certficaat kunt maken en gebruikt.

NB: SAN staat voor Subject Alternative Name
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline zandhaas

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 23
  • -Ontvangen: 200
  • Berichten: 777
Re: Let's encrypt met wildcard instellen
« Reactie #51 Gepost op: 16 april 2020, 16:00:02 »
Is je wildcard certificaat ook je default certificaat?

Of heb je de "fs" service toegekend aan het wildcard certificaat.
  • Mijn Synology: DS918+
  • Extra's: 16GB RAM
DS213+  DSM 6.2  512MB
DS918+  DSM 7.2  16GB + 2*1TB NVME  Cache
VDSM      DSM 7.2
MR2200ac

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1342
  • -Ontvangen: 7805
  • Berichten: 43.226
  • FIFO / LIFO
    • Truebase
Re: Let's encrypt met wildcard instellen
« Reactie #52 Gepost op: 16 april 2020, 16:34:55 »
SAN staat voor Subject Alternative Name
Ik kan alleen "xxx.synology.me" vinden in de Certificaat details:
Onderwerp en Alternatieve naam voor onderwerp
Is dat wat je bedoelt ?

@zandhaas In Reactie #44 kan je zien hoe het ontstaan is en hoe het eruit ziet.
Certificaat 2 kan ik niet default maken, staat ook niet meer in het menu (rechts klik op cert).
Maar, als je naar het plaatje kijkt in reactie #44, dan is fs. toegevoegd aan Certificaat 1, die wel default is.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2629
  • Berichten: 16.289
Re: Let's encrypt met wildcard instellen
« Reactie #53 Gepost op: 16 april 2020, 16:40:17 »
Ik kan alleen "xxx.synology.me" vinden in de Certificaat details:

Als ik naar het wildcard certificaat van Google zelf kijk, ziet dat er als volgt uit in Chrome:



Als jij die wildcard naam niet ziet, staat het niet in het certificaat.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1342
  • -Ontvangen: 7805
  • Berichten: 43.226
  • FIFO / LIFO
    • Truebase
Re: Let's encrypt met wildcard instellen
« Reactie #54 Gepost op: 16 april 2020, 16:53:23 »
Tja, dat zie ik dus niet bij mijn Certificaat in Chrome maar wel op de NAS:
Certificaat 2: *.xxx.synology.me en xxx.synology.me
Certificaat 1: alleen xxx.synology.me

Dus, dat gaat niet werken dan en dat komt, denk ik, omdat het 1e Certificaat standaard door de DDNS instelling is gemaakt en daarna zelf een 2e heb moeten maken.

Ik zal weer eens terug gaan naar fabrieks instellingen, dan DDNS instellen zonder auto Certificaat.
Want ik kan die n.l. niet verwijderen in de huidige opzet. ::)

Wel vreemd allemaal, de gebruiker moet zelf kunnen bepalen of je een Certificaat mag verwijderen, het zou zelfs zo moeten zijn, dat je helemaal geen Certificaten hebt.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1342
  • -Ontvangen: 7805
  • Berichten: 43.226
  • FIFO / LIFO
    • Truebase
Re: Let's encrypt met wildcard instellen
« Reactie #55 Gepost op: 16 april 2020, 17:45:39 »
Eerst het 2e certificaat verwijderd, dan terug naar fabrieksinstellingen:

Heb dus nu 1 standaard certificaat van Synology.

1 - DDNS weer opgezet zonder auto certificaat.
2 - Wildcard Certificaat gemaakt voor xxx.synology.me en SAN *.xxx.synology.me


3 - Nu kon ik wel het Certificaat default maken.

4 - In Toepassingstoegang voor File Station "Aangepast Domein" ingeschakeld: fs.xxx.synology.me

En nu gaat het goed:



Kijkende in het het Certificaat (Chrome)
"Alternatieve naamvoor onderwerp":
DNS-naam=*.xxx.synology.me
DNS-naam=xxx.synology.me

Dus, het is een uitdaging om een bestaand certificaat op naam van ....synology.me even te wijzigen, zeker als deze automatisch is gemaakt door de DDNS instelling en niet is te verwijderen.
Ik zie geen opties om dat dan aan te passen en even terug naar fabrieksinstelling, is geen optie voor niet-test-nassen.

Misschien dat er wel onderwater wat te regelen valt, dat weet ik niet......heeeel mischien wil ik daar ook naar kijken maar, dat wordt geen optie voor de meeste gebruikers. ;)


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2629
  • Berichten: 16.289
Re: Let's encrypt met wildcard instellen
« Reactie #56 Gepost op: 16 april 2020, 18:25:39 »
Het is even 'een gedoe' met meerdere certificaten. Per functie moet je een certificaat aanwijzen. Uit je eerdere screenshot maak ik op dat File Station via poort 7000 nog steeds met het default certificaat ingesteld was.

Jij had dit bij instellingen moeten aanpassen. Zelf gebruik ik een stuk of 5 zodat ik er inmiddels een beetje vertrouwd mee ben. Hoewel ik een ander probleem heb bij het instellen. Als ik bij het toewijzen, niet eerst buiten het invulveld klik, voordat ik ok klik, wordt de instelling niet overgenomen. Als je daar niet attent op bent, kun je ook ten onrechte denken dat je het aangepast hebt.

Maar goed. Het werkt dus bij een certificaat op een Synology ddns naam. Die gebruikers zullen het minste belang bij een wildcard hebben.

Het was mooier geweest als dat ook bij eigen domeinnamen kon. De gebruiker moet dan een bepaalde public key aanmaken en die in zijn ddns record publiceren. Dan pas het certificaat aanmaken. Hierna mag je de public key weer verwijderen. Als de domeinnaam hoster een api heeft on de dns records te veranderen, kan dit geautomatiseerd worden.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1342
  • -Ontvangen: 7805
  • Berichten: 43.226
  • FIFO / LIFO
    • Truebase
Re: Let's encrypt met wildcard instellen
« Reactie #57 Gepost op: 17 april 2020, 10:46:40 »
Citaat
File Station via poort 7000 nog steeds met het default certificaat ingesteld was.

Jij had dit bij instellingen moeten aanpassen.
Dat was poort 7001, maar goed, zoals eerder vermeld, ik kon de default niet instellen.
Mijn conclusie is, dat dit kwam door het DDNS automatisch gemaakte certificaat en het 2e certificaat die ik had gemaakt met Wildcard, lees maar eens terug.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2629
  • Berichten: 16.289
Re: Let's encrypt met wildcard instellen
« Reactie #58 Gepost op: 17 april 2020, 11:42:44 »
Je schreef idd dat je de default niet kon aanpassen. Maar ik bedoelde dat je het ook via configuratie kunt instellen. Als een een eigen poort toewijst aan filestation (of elke andere app), dan kun je daar ook een eigen certificaat aan koppelen die alleen voor die inlogpagina gebruikt wordt.

Zelf heb ik een stuk of 8 certificaten. (De helft is voor testen in gebruik). Via configuratie wijs je dan een certificaat aan een bepaalde app, reverse proxy of poort toe.



Ik noem dit hier toch even omdat je hier steeds heel goed naar moet kijken als je meer dan 1 certificaat in gebruik hebt.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline aliazzz

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 97
  • -Ontvangen: 163
  • Berichten: 1.353
  • Yum yum brains...
Re: Let's encrypt met wildcard instellen
« Reactie #59 Gepost op: 17 april 2020, 21:56:48 »
Komen wildcards ook voor de RT2600acm of zijn die daar al beschikbaar via de GUI?
DS415+ 4*4TB SHR5 Btrfs, 8 GB RAM
DS1515+ 5*3TB SHR5 Btrfs 16 GB RAM
DX513 4*6TB SHR5 Btrfs
RT6600ax meshed 1 x RT2600ac, 3 x MR2200ac

Homelab;
HP Proliant DL360 Gen9 (aka Pizzabox)
2*XEON E5-2697A V4 total: 32C/64T
256GB RAM, 20TB RAID5 SSD Cluster


 

Toch nog een keer Let's Encrypt: krijg foutmelding

Gestart door pvkanBoard Synology DSM algemeen

Reacties: 11
Gelezen: 1661
Laatste bericht 12 januari 2020, 11:35:03
door Briolet
Hulp gevraagd: veilig Raid 1 instellen met DSM

Gestart door ManoloBoard Synology DSM algemeen

Reacties: 9
Gelezen: 1496
Laatste bericht 27 augustus 2017, 18:39:04
door Robert Koopman
Opslag op nas instellen op verschillende pc´s

Gestart door LennyBoard Windows

Reacties: 2
Gelezen: 761
Laatste bericht 19 december 2021, 15:28:52
door Lenny
Automatische router instellen (NETGEAR wndr3700)

Gestart door GladiatorBoard NAS hardware vragen

Reacties: 2
Gelezen: 4107
Laatste bericht 02 december 2010, 08:18:21
door Gladiator
ds 209 II internet weigert na router opnieuw instellen

Gestart door dadcyberBoard NAS hardware vragen

Reacties: 2
Gelezen: 2035
Laatste bericht 30 oktober 2012, 23:05:38
door dadcyber