Auteur Topic: Let's encrypt met wildcard instellen  (gelezen 36561 keer)

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1345
  • -Ontvangen: 7829
  • Berichten: 43.285
  • Beter een muisarm dan een apestaartje
    • Truebase
Re: Let's encrypt met wildcard instellen
« Reactie #60 Gepost op: 17 april 2020, 22:32:28 »
Dat kan je toch zelf zien?  ;)


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline aliazzz

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 97
  • -Ontvangen: 163
  • Berichten: 1.363
  • Yum yum brains...
Re: Let's encrypt met wildcard instellen
« Reactie #61 Gepost op: 17 april 2020, 22:41:46 »
LUI! 8) :P ;)
DS415+ 4*4TB SHR5 Btrfs, 8 GB RAM
DS1515+ 5*3TB SHR5 Btrfs 16 GB RAM
DX513 4*6TB SHR5 Btrfs
RT6600ax meshed 1 x RT2600ac, 3 x MR2200ac

Homelab;
HP Proliant DL360 Gen9 (aka Pizzabox)
2*XEON E5-2697A V4 total: 32C/64T
256GB RAM, 20TB RAID5 SSD Cluster

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1345
  • -Ontvangen: 7829
  • Berichten: 43.285
  • Beter een muisarm dan een apestaartje
    • Truebase
Re: Let's encrypt met wildcard instellen
« Reactie #62 Gepost op: 17 april 2020, 23:28:39 »
 :twisted:


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline aliazzz

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 97
  • -Ontvangen: 163
  • Berichten: 1.363
  • Yum yum brains...
Re: Let's encrypt met wildcard instellen
« Reactie #63 Gepost op: 17 april 2020, 23:30:29 »
In de RT is die optie nog niet aanwezig via de wizard....
DS415+ 4*4TB SHR5 Btrfs, 8 GB RAM
DS1515+ 5*3TB SHR5 Btrfs 16 GB RAM
DX513 4*6TB SHR5 Btrfs
RT6600ax meshed 1 x RT2600ac, 3 x MR2200ac

Homelab;
HP Proliant DL360 Gen9 (aka Pizzabox)
2*XEON E5-2697A V4 total: 32C/64T
256GB RAM, 20TB RAID5 SSD Cluster

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1345
  • -Ontvangen: 7829
  • Berichten: 43.285
  • Beter een muisarm dan een apestaartje
    • Truebase
Re: Let's encrypt met wildcard instellen
« Reactie #64 Gepost op: 17 april 2020, 23:34:54 »
Dat wist ik al blind  ;), het kon ook niet, omdat SRM al lang geen update meer heeft gehad.
Maar, ik verwacht dat die optie nog komt.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2635
  • Berichten: 16.322
Re: Let's encrypt met wildcard instellen
« Reactie #65 Gepost op: 18 april 2020, 00:49:49 »
In de RT is die optie nog niet aanwezig via de wizard....

En ook niet in DSM. Althans niet als zichtbare instelling en ook niet genoemd in de help.  De enige clou is dat je een wildcard kunt intikken in de invulvelden. (en natuurlijk de releasenotes)
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1345
  • -Ontvangen: 7829
  • Berichten: 43.285
  • Beter een muisarm dan een apestaartje
    • Truebase
Re: Let's encrypt met wildcard instellen
« Reactie #66 Gepost op: 18 april 2020, 10:39:32 »
En ook niet als DDNS vraagt om een Certificaat voor je maken in DSM, dan gaat het volledig automatisch.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline aliazzz

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 97
  • -Ontvangen: 163
  • Berichten: 1.363
  • Yum yum brains...
Re: Let's encrypt met wildcard instellen
« Reactie #67 Gepost op: 18 april 2020, 12:18:19 »
Okay, maar stel dat je dan een wildcard wilt aanvragen, kunnen jullie dan een voorbeeldje posten?  :thumbup:
Iets met een * in de domeinnaam?
DS415+ 4*4TB SHR5 Btrfs, 8 GB RAM
DS1515+ 5*3TB SHR5 Btrfs 16 GB RAM
DX513 4*6TB SHR5 Btrfs
RT6600ax meshed 1 x RT2600ac, 3 x MR2200ac

Homelab;
HP Proliant DL360 Gen9 (aka Pizzabox)
2*XEON E5-2697A V4 total: 32C/64T
256GB RAM, 20TB RAID5 SSD Cluster

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2635
  • Berichten: 16.322
Re: Let's encrypt met wildcard instellen
« Reactie #68 Gepost op: 18 april 2020, 12:28:27 »
Dat is toch gewoon een * invullen i.p.v. een expliciet subdomein. Waar is dan een voorbeeld voor nodig?
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1345
  • -Ontvangen: 7829
  • Berichten: 43.285
  • Beter een muisarm dan een apestaartje
    • Truebase
Re: Let's encrypt met wildcard instellen
« Reactie #69 Gepost op: 18 april 2020, 12:57:52 »
Voorbeeld? Zie mijn Reactie 55.  ::)


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline aliazzz

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 97
  • -Ontvangen: 163
  • Berichten: 1.363
  • Yum yum brains...
Re: Let's encrypt met wildcard instellen
« Reactie #70 Gepost op: 18 april 2020, 13:05:52 »
Wat ik al zei: LUI :lol:
DS415+ 4*4TB SHR5 Btrfs, 8 GB RAM
DS1515+ 5*3TB SHR5 Btrfs 16 GB RAM
DX513 4*6TB SHR5 Btrfs
RT6600ax meshed 1 x RT2600ac, 3 x MR2200ac

Homelab;
HP Proliant DL360 Gen9 (aka Pizzabox)
2*XEON E5-2697A V4 total: 32C/64T
256GB RAM, 20TB RAID5 SSD Cluster

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1345
  • -Ontvangen: 7829
  • Berichten: 43.285
  • Beter een muisarm dan een apestaartje
    • Truebase
Re: Let's encrypt met wildcard instellen
« Reactie #71 Gepost op: 18 april 2020, 17:51:31 »
Dat wist ik al blind  ;), het kon ook niet, omdat SRM al lang geen update meer heeft gehad.
Maar, ik verwacht dat die optie nog komt.

IK zat er helemaal naast dus, excuses van mijn kant. :oops:

In SRM (voor alle Routers) wordt Wildcard al support sinds Version: 1.2.3-8017 (2019-07-24):
Added support for the Let's Encrypt wildcard certificates for the Synology DDNS domains.

Mijn RT2600ac:



In de RT is die optie nog niet aanwezig via de wizard....
Die optie is dus WEL aanwezig @aliazzz  ;D

Eigenlijk was ik dus ook te lui om te fact-checken, had dit n.l. helemaal niet verwacht, omdat Let's Encrypt op zich pas later in SRM was toegevoegd.
Dus, Wildcard in SRM was er eerder dan in DSM.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2635
  • Berichten: 16.322
Re: Let's encrypt met wildcard instellen
« Reactie #72 Gepost op: 18 april 2020, 18:32:07 »
Wel een vreemd voorbeeld. Als dat echt klopt, zou je een wildcard certificaat kunnen krijgen voor alle synology ddns gebruikers.

Bij DSM staar er op dat punt geen voorbeeld over wildcards. SRM is wat dat betreft duidelijker en geeft ook goed de beperkingen aan.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline aliazzz

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 97
  • -Ontvangen: 163
  • Berichten: 1.363
  • Yum yum brains...
Re: Let's encrypt met wildcard instellen
« Reactie #73 Gepost op: 18 april 2020, 18:45:08 »
*update* => die wildcard ( *. ervoor) helpt mooi wel!

Kijk, ik ben niet bekend met dit soort materie, daarom vraag ik ernaar...
Weet ik veel dat het derde veld ervoor dient? Hoe moet ik zoiets nou weten?

Goed, iedereen kan en mag fouten maken, dus geen probleem hoor! Eigenlijk wel grappig dat we er allemaal naast zaten. ;)
DS415+ 4*4TB SHR5 Btrfs, 8 GB RAM
DS1515+ 5*3TB SHR5 Btrfs 16 GB RAM
DX513 4*6TB SHR5 Btrfs
RT6600ax meshed 1 x RT2600ac, 3 x MR2200ac

Homelab;
HP Proliant DL360 Gen9 (aka Pizzabox)
2*XEON E5-2697A V4 total: 32C/64T
256GB RAM, 20TB RAID5 SSD Cluster

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2635
  • Berichten: 16.322
Re: Let's encrypt met wildcard instellen
« Reactie #74 Gepost op: 05 mei 2020, 13:09:35 »
@dvandonkelaar ,  Ik heb vandaag voor het eerst eens goed naar je automatische update procedure gekeken. Mooi script, mijn complimenten voor het werk.

Nog een paar tips voor op je ToDo list.

1)
Je geeft aan om het script elke 3 maand te herhalen. Als dat een keer mis gaat, zit je met een verlopen certificaat. De nas zelf roept het vernieuwing script elke week op en kijkt dan naar de datum van elk certificaat om te kijken of het binnen een maand verloopt. Zo ja, dan start hij al met de vernieuwing. Dat is 4 week te vroeg, maar dan mag het nog 3x mis gaan.  :P
Misschien een idee om zelf het script ook wekelijks te laten uitvoeren en dan naar de datum van het certificaat te kijken. (of zelf een tellertje met datum op te slaan met de laatste succesvolle vervanging)

2)
Citaat
De verkregen certificaten worden gekopieerd naar het standaard certificaat van DSM en naar de verschillende packages, behalve het Acitve Directory package (deze heeft een eigen certificaat).

Dit zou ik aanpassen. Waarom maak je alleen een uitzondering voor "Acitve Directory". Er zijn veel meer certificaten waar je af moet blijven. Voor OpenVPN wil je b.v. geen Let's Encrypt gebruiken omdat je dan elke 3 maand je configuratie moet exporteren. Ook bij webserver gebruikt niet elke virtuele host hetzelfde certificaat.
Misschien moet je het script aanpassen door eerst te onderzoeken welk pakket het default certificaat gebruikt en dan alleen die certificaten vervangen.

De pakketten die het default certificaat gebruiken vind je in "/usr/syno/etc/certificate/_archive/INFO". Zoek het record met het default certificaat en kijk bij de entries
            "service" : "xxx",
            "subscriber" : "yyy"

Subscriber is de naam van het pakket en subscriber de foldernaam waar de certificaten staan. Dus:

/usr/local/etc/certificate/subscriber/service
Dan heb je precies de goede certificaten en zijn er geen uitzonderingen nodig in het script, zoals voor "Acitve Directory".
(Veel extra werk, dat begrijp ik)
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac


 

hulp bij instellen router Huawaihs655d

Gestart door Christoph EBoard NAS hardware vragen

Reacties: 7
Gelezen: 3186
Laatste bericht 12 december 2011, 21:54:02
door Robert Koopman
router instellen

Gestart door Jan BlommersBoard Synology DSM 5.1 en eerder

Reacties: 3
Gelezen: 4783
Laatste bericht 30 augustus 2013, 10:50:41
door cyrus1977
Mail instellen

Gestart door jordi1206Board Mail Server

Reacties: 1
Gelezen: 3841
Laatste bericht 12 mei 2014, 22:19:36
door richard79
Hulp gevraagd: veilig Raid 1 instellen met DSM

Gestart door ManoloBoard Synology DSM algemeen

Reacties: 9
Gelezen: 1513
Laatste bericht 27 augustus 2017, 18:39:04
door Robert Koopman
Photo Station opent niet meer na instellen https

Gestart door dave0701Board Photo Station / Photos

Reacties: 2
Gelezen: 2242
Laatste bericht 12 juni 2018, 13:52:50
door dave0701