Auteur Topic: Let's encrypt met wildcard instellen  (gelezen 36481 keer)

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1343
  • -Ontvangen: 7824
  • Berichten: 43.257
  • FIFO / LIFO
    • Truebase
Re: Let's encrypt met wildcard instellen
« Reactie #60 Gepost op: 17 april 2020, 22:32:28 »
Dat kan je toch zelf zien?  ;)


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline aliazzz

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 97
  • -Ontvangen: 163
  • Berichten: 1.363
  • Yum yum brains...
Re: Let's encrypt met wildcard instellen
« Reactie #61 Gepost op: 17 april 2020, 22:41:46 »
LUI! 8) :P ;)
DS415+ 4*4TB SHR5 Btrfs, 8 GB RAM
DS1515+ 5*3TB SHR5 Btrfs 16 GB RAM
DX513 4*6TB SHR5 Btrfs
RT6600ax meshed 1 x RT2600ac, 3 x MR2200ac

Homelab;
HP Proliant DL360 Gen9 (aka Pizzabox)
2*XEON E5-2697A V4 total: 32C/64T
256GB RAM, 20TB RAID5 SSD Cluster

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1343
  • -Ontvangen: 7824
  • Berichten: 43.257
  • FIFO / LIFO
    • Truebase
Re: Let's encrypt met wildcard instellen
« Reactie #62 Gepost op: 17 april 2020, 23:28:39 »
 :twisted:


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline aliazzz

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 97
  • -Ontvangen: 163
  • Berichten: 1.363
  • Yum yum brains...
Re: Let's encrypt met wildcard instellen
« Reactie #63 Gepost op: 17 april 2020, 23:30:29 »
In de RT is die optie nog niet aanwezig via de wizard....
DS415+ 4*4TB SHR5 Btrfs, 8 GB RAM
DS1515+ 5*3TB SHR5 Btrfs 16 GB RAM
DX513 4*6TB SHR5 Btrfs
RT6600ax meshed 1 x RT2600ac, 3 x MR2200ac

Homelab;
HP Proliant DL360 Gen9 (aka Pizzabox)
2*XEON E5-2697A V4 total: 32C/64T
256GB RAM, 20TB RAID5 SSD Cluster

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1343
  • -Ontvangen: 7824
  • Berichten: 43.257
  • FIFO / LIFO
    • Truebase
Re: Let's encrypt met wildcard instellen
« Reactie #64 Gepost op: 17 april 2020, 23:34:54 »
Dat wist ik al blind  ;), het kon ook niet, omdat SRM al lang geen update meer heeft gehad.
Maar, ik verwacht dat die optie nog komt.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2634
  • Berichten: 16.311
Re: Let's encrypt met wildcard instellen
« Reactie #65 Gepost op: 18 april 2020, 00:49:49 »
In de RT is die optie nog niet aanwezig via de wizard....

En ook niet in DSM. Althans niet als zichtbare instelling en ook niet genoemd in de help.  De enige clou is dat je een wildcard kunt intikken in de invulvelden. (en natuurlijk de releasenotes)
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1343
  • -Ontvangen: 7824
  • Berichten: 43.257
  • FIFO / LIFO
    • Truebase
Re: Let's encrypt met wildcard instellen
« Reactie #66 Gepost op: 18 april 2020, 10:39:32 »
En ook niet als DDNS vraagt om een Certificaat voor je maken in DSM, dan gaat het volledig automatisch.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline aliazzz

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 97
  • -Ontvangen: 163
  • Berichten: 1.363
  • Yum yum brains...
Re: Let's encrypt met wildcard instellen
« Reactie #67 Gepost op: 18 april 2020, 12:18:19 »
Okay, maar stel dat je dan een wildcard wilt aanvragen, kunnen jullie dan een voorbeeldje posten?  :thumbup:
Iets met een * in de domeinnaam?
DS415+ 4*4TB SHR5 Btrfs, 8 GB RAM
DS1515+ 5*3TB SHR5 Btrfs 16 GB RAM
DX513 4*6TB SHR5 Btrfs
RT6600ax meshed 1 x RT2600ac, 3 x MR2200ac

Homelab;
HP Proliant DL360 Gen9 (aka Pizzabox)
2*XEON E5-2697A V4 total: 32C/64T
256GB RAM, 20TB RAID5 SSD Cluster

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2634
  • Berichten: 16.311
Re: Let's encrypt met wildcard instellen
« Reactie #68 Gepost op: 18 april 2020, 12:28:27 »
Dat is toch gewoon een * invullen i.p.v. een expliciet subdomein. Waar is dan een voorbeeld voor nodig?
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1343
  • -Ontvangen: 7824
  • Berichten: 43.257
  • FIFO / LIFO
    • Truebase
Re: Let's encrypt met wildcard instellen
« Reactie #69 Gepost op: 18 april 2020, 12:57:52 »
Voorbeeld? Zie mijn Reactie 55.  ::)


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline aliazzz

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 97
  • -Ontvangen: 163
  • Berichten: 1.363
  • Yum yum brains...
Re: Let's encrypt met wildcard instellen
« Reactie #70 Gepost op: 18 april 2020, 13:05:52 »
Wat ik al zei: LUI :lol:
DS415+ 4*4TB SHR5 Btrfs, 8 GB RAM
DS1515+ 5*3TB SHR5 Btrfs 16 GB RAM
DX513 4*6TB SHR5 Btrfs
RT6600ax meshed 1 x RT2600ac, 3 x MR2200ac

Homelab;
HP Proliant DL360 Gen9 (aka Pizzabox)
2*XEON E5-2697A V4 total: 32C/64T
256GB RAM, 20TB RAID5 SSD Cluster

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1343
  • -Ontvangen: 7824
  • Berichten: 43.257
  • FIFO / LIFO
    • Truebase
Re: Let's encrypt met wildcard instellen
« Reactie #71 Gepost op: 18 april 2020, 17:51:31 »
Dat wist ik al blind  ;), het kon ook niet, omdat SRM al lang geen update meer heeft gehad.
Maar, ik verwacht dat die optie nog komt.

IK zat er helemaal naast dus, excuses van mijn kant. :oops:

In SRM (voor alle Routers) wordt Wildcard al support sinds Version: 1.2.3-8017 (2019-07-24):
Added support for the Let's Encrypt wildcard certificates for the Synology DDNS domains.

Mijn RT2600ac:



In de RT is die optie nog niet aanwezig via de wizard....
Die optie is dus WEL aanwezig @aliazzz  ;D

Eigenlijk was ik dus ook te lui om te fact-checken, had dit n.l. helemaal niet verwacht, omdat Let's Encrypt op zich pas later in SRM was toegevoegd.
Dus, Wildcard in SRM was er eerder dan in DSM.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2634
  • Berichten: 16.311
Re: Let's encrypt met wildcard instellen
« Reactie #72 Gepost op: 18 april 2020, 18:32:07 »
Wel een vreemd voorbeeld. Als dat echt klopt, zou je een wildcard certificaat kunnen krijgen voor alle synology ddns gebruikers.

Bij DSM staar er op dat punt geen voorbeeld over wildcards. SRM is wat dat betreft duidelijker en geeft ook goed de beperkingen aan.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline aliazzz

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 97
  • -Ontvangen: 163
  • Berichten: 1.363
  • Yum yum brains...
Re: Let's encrypt met wildcard instellen
« Reactie #73 Gepost op: 18 april 2020, 18:45:08 »
*update* => die wildcard ( *. ervoor) helpt mooi wel!

Kijk, ik ben niet bekend met dit soort materie, daarom vraag ik ernaar...
Weet ik veel dat het derde veld ervoor dient? Hoe moet ik zoiets nou weten?

Goed, iedereen kan en mag fouten maken, dus geen probleem hoor! Eigenlijk wel grappig dat we er allemaal naast zaten. ;)
DS415+ 4*4TB SHR5 Btrfs, 8 GB RAM
DS1515+ 5*3TB SHR5 Btrfs 16 GB RAM
DX513 4*6TB SHR5 Btrfs
RT6600ax meshed 1 x RT2600ac, 3 x MR2200ac

Homelab;
HP Proliant DL360 Gen9 (aka Pizzabox)
2*XEON E5-2697A V4 total: 32C/64T
256GB RAM, 20TB RAID5 SSD Cluster

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2634
  • Berichten: 16.311
Re: Let's encrypt met wildcard instellen
« Reactie #74 Gepost op: 05 mei 2020, 13:09:35 »
@dvandonkelaar ,  Ik heb vandaag voor het eerst eens goed naar je automatische update procedure gekeken. Mooi script, mijn complimenten voor het werk.

Nog een paar tips voor op je ToDo list.

1)
Je geeft aan om het script elke 3 maand te herhalen. Als dat een keer mis gaat, zit je met een verlopen certificaat. De nas zelf roept het vernieuwing script elke week op en kijkt dan naar de datum van elk certificaat om te kijken of het binnen een maand verloopt. Zo ja, dan start hij al met de vernieuwing. Dat is 4 week te vroeg, maar dan mag het nog 3x mis gaan.  :P
Misschien een idee om zelf het script ook wekelijks te laten uitvoeren en dan naar de datum van het certificaat te kijken. (of zelf een tellertje met datum op te slaan met de laatste succesvolle vervanging)

2)
Citaat
De verkregen certificaten worden gekopieerd naar het standaard certificaat van DSM en naar de verschillende packages, behalve het Acitve Directory package (deze heeft een eigen certificaat).

Dit zou ik aanpassen. Waarom maak je alleen een uitzondering voor "Acitve Directory". Er zijn veel meer certificaten waar je af moet blijven. Voor OpenVPN wil je b.v. geen Let's Encrypt gebruiken omdat je dan elke 3 maand je configuratie moet exporteren. Ook bij webserver gebruikt niet elke virtuele host hetzelfde certificaat.
Misschien moet je het script aanpassen door eerst te onderzoeken welk pakket het default certificaat gebruikt en dan alleen die certificaten vervangen.

De pakketten die het default certificaat gebruiken vind je in "/usr/syno/etc/certificate/_archive/INFO". Zoek het record met het default certificaat en kijk bij de entries
            "service" : "xxx",
            "subscriber" : "yyy"

Subscriber is de naam van het pakket en subscriber de foldernaam waar de certificaten staan. Dus:

/usr/local/etc/certificate/subscriber/service
Dan heb je precies de goede certificaten en zijn er geen uitzonderingen nodig in het script, zoals voor "Acitve Directory".
(Veel extra werk, dat begrijp ik)
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac


 

VERPLAATST: Let's Encrypt certificate expiration

Gestart door BirdyBoard Netwerk algemeen

Reacties: 0
Gelezen: 283
Laatste bericht 04 december 2023, 11:07:29
door Birdy
Photo Station opent niet meer na instellen https

Gestart door dave0701Board Photo Station / Photos

Reacties: 2
Gelezen: 2241
Laatste bericht 12 juni 2018, 13:52:50
door dave0701
Toch nog een keer Let's Encrypt: krijg foutmelding

Gestart door pvkanBoard Synology DSM algemeen

Reacties: 11
Gelezen: 1670
Laatste bericht 12 januari 2020, 11:35:03
door Briolet
Synology SSL VPN instellen op RT2600AC router-achter-een-router

Gestart door peter.venkmanBoard Synology Router

Reacties: 13
Gelezen: 2113
Laatste bericht 20 juli 2020, 19:46:43
door Briolet
Opslag op nas instellen op verschillende pc´s

Gestart door LennyBoard Windows

Reacties: 2
Gelezen: 764
Laatste bericht 19 december 2021, 15:28:52
door Lenny