Hallo allemaal,
Het lukt mij niet om een Lets Encrypt certificaat te installeren. Hij geeft de algemene fout melding dat poort 80 open moet staan. Ik heb gecontroleerd en poort 80 staat open in de router en in de NAS. De NAS heeft connectie met internet (update check gedaan), ik heb ook de firewall van de NAS even uitgezet (zonder succes). Web station staat aan en ik kom op de blauwe bol pagina dus ook dat werkt....
Mijn A record in de DNS staan ook naar de NAS gericht. Dus ik weet even niet wat ik nog kan doen om deze blockade langs te komen.
Alle suggesties zijn welkom.
Ik had hetzelfde probleem, en een ticket aangemaakt bij Synology.
Mijn uitgangssituatie was:
Steps to reproduce
1) Make sure that under Network è DSM Settings the HTTPS redirect is turned off
2) Go to Security è Cetificate and click on ADD
3) Choose for the option Replace existing Certificate and click next
4) Choose for the option “get a certificate from Let’s Encrypt and tick set as default certificate and click next
The older self-signed certificate had the following SAN (Subject Alternative Name) xxxxxx;xxxxx;xxxxxx
5) Use the above settings and click on apply (the systems is now processing the certificates)
Actual Result
You get the error “the operation failed. Please log in to DSM again and retry
uit eindelijk was de firewall op mijn NAS de boosdoener....
Aangezien ik een hop DENY regels heb staan op verschillende landen (denk aan China, Rusland, Korea (nood & zuid) etc) werkte het aanmaken van het certificaat niet. (zie ook onderstaand bericht van Synology)
Thank you for your message.
Can you temporary disable the firewall and try again to add a certificate?
The Let's encrypt will need verified the FQDN on the certificate, your firewall rule may cause the problem.
https://community.letsencrypt.org/t/ip-addresses-le-is-validating-from-to-build-firewall-rule/5410/16
Look forward to your further message.
Yours Sincerely,
Technical Support
Hiermee heb ik dus een Let's Encrypt Certificaat kunnen aanvragen.
Daarnaast heb ik nu een firewall rule die all het verkeer op poort 80 doorlaat, waardoor een vernieuwingsrequest het leven veel makkelijker maakt

MAdD