Auteur Topic: Let's encrypt certificaat renewal zonder gebruik te maken van port 80  (gelezen 3597 keer)

Offline D4nny

  • Administrator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 85
  • -Ontvangen: 163
  • Berichten: 537
Re: Let's encrypt certificaat renewal zonder gebruik te maken van port 80
« Reactie #15 Gepost op: 10 maart 2022, 15:13:34 »
Vind het wel zo fijn niet steeds die certificaat waarschuwing te krijgen voor als ik services op mijn nas gebruik en van browser wissel of van PC. e.d. . Ook diensten die ik op de nas draai (bijv. wachtwoord manager) werken via reverse proxy ook via zo'n let's encrypt certificaat.

@Hofstede naar mijn idee zijn ssl certificaten wel wat duurder dan paar euro per jaar ?
Danny | TrueBase.nl

Synology nas in gebruik:
DS916+ 8G (2 x 8TB WD Ultrastar HC320 + 1 x Samsung EcoGreen F3 1,5TB) - Productie
DS716+II (2 x WD20EFRX WD red 2TB) - Test
DS213J (1 x WD10EARX WD Caviar Green 1TB +  1x Samsung EcoGreen F3 1,5TB) - Remote backup

Offline Hofstede

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 12
  • -Ontvangen: 1470
  • Berichten: 6.153
Re: Let's encrypt certificaat renewal zonder gebruik te maken van port 80
« Reactie #16 Gepost op: 10 maart 2022, 15:18:34 »
Ik heb laatst voor iemand een certificaat aangeschaft voor zijn NAS. Voor een enkel domein. Kosten EUR 32,-- voor een certificaat dat 5 jaar geldig blijft.


Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 182
  • -Ontvangen: 2711
  • Berichten: 16.755
Re: Let's encrypt certificaat renewal zonder gebruik te maken van port 80
« Reactie #17 Gepost op: 10 maart 2022, 17:23:36 »
Voor een browser mag een certificaat maar 13 maand geldig zijn. Als je er een voor 5 jaar koopt, krijg je waarschijnlijk het recht om er de volgende 4 jaar 1 'gratis' op te halen en zult toch elk jaar weer een nieuwe moeten installeren. Het is echt niet zo dat je er dan 5 jaar vanaf bent.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 182
  • -Ontvangen: 2711
  • Berichten: 16.755
Re: Let's encrypt certificaat renewal zonder gebruik te maken van port 80
« Reactie #18 Gepost op: 10 maart 2022, 17:48:30 »
Vind het wel zo fijn niet steeds die certificaat waarschuwing te krijgen voor als ik services op mijn nas gebruik en van browser wissel of van PC. e.d.

Die waarschuwingen krijg je ook niet bij een self-signed certificaat. Tenminste als je het certificaat aan je OS of browser toevoegt.  Ik heb nog een self-signed root certificaat op de nas staan met een geldigheid van 10 jaar. (Bij een root mag dat nog steeds).  Die staat ook op al mijn PC's.
Als ik dan een nieuw certificaat voor mijn router nodig heb, dan maak ik een CSR op de router, signeer dit met de root op de nas en plaats hem vervolgens in de router.  Mijn PC's klagen hier niet over omdat hij met de root gesigneerd is die al op mijn PC staat.

Jammer genoeg heeft Synology besloten om ook de root certificaten een geldigheid te geven van 12 maand. Ik had hierover direct een ticket ingediend, dat alleen de usercertificaten niet langer dan 13 maand geldig mogen zijn.  Maar die hele helpdesk is ondeskundig en negeert dit soort tickets. (Is ook extra programmeerwerk voor de layout in DSM omdat je nu in de GUI geen verschil te zien krijgt tussen het user en root certificaat, terwijl er wel steeds twee aangemaakt worden)
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac


 

Tweede harde schijf toevoegen zonder RAID1

Gestart door EchnieBoard NAS hardware vragen

Reacties: 5
Gelezen: 6619
Laatste bericht 08 juni 2010, 22:35:52
door druup
mapping maken naar de nas

Gestart door dewsilBoard Windows

Reacties: 17
Gelezen: 8346
Laatste bericht 18 juni 2012, 15:19:05
door Holy
Backup maken van nas met 2de nas ds216play of een extensie dx517 kopen

Gestart door stanvdwBoard Data replicator & overige backupsoftware

Reacties: 3
Gelezen: 861
Laatste bericht 26 mei 2022, 11:07:17
door Birdy
VERPLAATST: Port Forwarding

Gestart door BirdyBoard Netwerk algemeen

Reacties: 0
Gelezen: 443
Laatste bericht 24 februari 2023, 17:24:15
door Birdy
Installatie van SSL certificaat

Gestart door POLsynoBoard DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 8
Gelezen: 1888
Laatste bericht 21 februari 2024, 12:02:39
door POLsyno