Auteur Topic: Certificaten in dsm6 beta 2  (gelezen 5781 keer)

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 181
  • -Ontvangen: 2705
  • Berichten: 16.731
Re: Certificaten in dsm6 beta 2
« Reactie #15 Gepost op: 24 januari 2016, 15:53:23 »
Ik heb bij het testen twee soorten foutmeldingen gezien. Die uit de 4e post, als de router niet geforward was, of als ik ongeldige URL's gebruikte.

De melding dat 80 niet open zou staan kreeg ik toen de forwardings goed waren, maar in de firewall van de nas poort 80 nog dicht had staan vanuit het 'grote boze web.' Heb je misschien een regio-blokkade op poort 80?

De webserver hoeft in elk geval niet aan, want dat heb ik nog niet op die nas geïnstalleerd. Zelf heb ik ook ng poort 443 open staan.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline redneck eyeball

  • Bedankjes
  • -Gegeven: 8
  • -Ontvangen: 21
  • Berichten: 247
Re: Certificaten in dsm6 beta 2
« Reactie #16 Gepost op: 24 januari 2016, 19:24:27 »
Heb je misschien een regio-blokkade op poort 80?

Juist ! Dat was ik vergeten. Uitgezet en certificaat is binnen  :P
Dankjewel voor de tip !

Nu ben ik wel benieuwd hoe dat vernieuwen zal verlopen. Certificaat is slechts 3 maand geldig.
Ik heb die regioblock nu uitgezet om het certificaat te maken, maar het staat inmiddels wel opnieuw aan.
Hopelijk is die check niet opnieuw nodig bij het vernieuwen.

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 181
  • -Ontvangen: 2705
  • Berichten: 16.731
Re: Certificaten in dsm6 beta 2
« Reactie #17 Gepost op: 24 januari 2016, 20:05:47 »
Als je de command-line scripts ziet voor het aanmaken van deze certificaten, dan krijg ik de indruk dat de controle alleen bij aanmaak nodig is. Daarna hoeft volgens mij poort 80 niet meer van buiten af, open te staan.

Ik zie ook scripts om de vernieuwing te starten. Ergens op de Let's Encrypt site wordt aangeraden om deze scripts dagelijks te runnen, voor het geval je een paar keer achter elkaar geen contact krijgt. De nas moet dus de vernieuwing starten. Ik mag toch hopen dat Synology dat ook ingebakken heeft. De Let's Encrypt site schermt zelfs met 'nooit meer verlopen certificaten'.

Het zal mij benieuwen hoe dat over 3 maand gaat. In elk geval wijst poort 80 in mijn router weer naar mijn reguliere nas.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac


 

Certificaten CAcert

Gestart door dj_keBoard DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 3
Gelezen: 3518
Laatste bericht 02 november 2013, 21:56:05
door Briolet
Probleem met importeren certificaten

Gestart door Erwin1Board DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 2
Gelezen: 2009
Laatste bericht 20 januari 2015, 16:59:22
door Erwin1
Safari 11 is strenger geworden met certificaten [waarschuwing]

Gestart door BrioletBoard Mac OS X

Reacties: 10
Gelezen: 3564
Laatste bericht 22 oktober 2017, 14:21:16
door Babylonia
Let's encrypt verlengd certificaten niet meer na overzetten

Gestart door ufosynoBoard Synology DSM algemeen

Reacties: 5
Gelezen: 1563
Laatste bericht 21 november 2020, 11:50:21
door Briolet
Werken met certificaten

Gestart door GjagilsBoard DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 1
Gelezen: 723
Laatste bericht 16 april 2024, 16:54:45
door Birdy