Auteur Topic: Letsencrypt SSL/TLS  (gelezen 3252 keer)

Offline marcofranssen

Letsencrypt SSL/TLS
« Gepost op: 19 april 2016, 13:07:46 »
Hoe kunnen we via ssh handmatig een letsencrypt certificaat renewen?

Ik heb dit certificaat aangevraagd voor dsm 6 was gereleased. Mijn andere certificaten heb ik recent via de GUI aangevraagd.
De certificaten worden opgeslagen in de volgende folder.
/usr/syno/etc/certificate/_archive/

Voor mijn certificaat aangevraagd voordat ik dsm 6 had heb ik renew.json toegevoegd.

Normaal gesproken zou het zo simpel moeten zijn als:

letsencrypt renew

Helaas kan ik nergens de letsencrypt binary vinden.

Iemand een idee hoe men letsencrypt heeft geintegreerd in DSM 6?

  • Mijn Synology: DS413

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2668
  • Berichten: 16.550
Re: Letsencrypt SSL/TLS
« Reactie #1 Gepost op: 19 april 2016, 13:35:20 »
Foolproof. Zelf vernieuwen hoeft dus niet. Dat doet de nas zelf, zo'n 4 week voor de afloop datum.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline marcofranssen

Re: Letsencrypt SSL/TLS
« Reactie #2 Gepost op: 19 april 2016, 15:16:07 »
Maar dus niet als je de renew.js later hebt toegevoegd als je certificaat al was aangemaakt via letsecrypt buiten de synology om.

Mijn certificaat is vandaag dus verlopen. Ik heb 3 dagen geleden de renew.json toegevoegd zodat ook dit certificaat gerenewed kan worden.

Helaas is de renew niet getriggerd. Ik heb ook gezocht naar cronjobs die dit zouden moeten doen etc. Helaas nog niks gevonden.
  • Mijn Synology: DS413

Offline wopper

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 52
  • Berichten: 424
    • http://www.robdehoog.nl
Re: Letsencrypt SSL/TLS
« Reactie #3 Gepost op: 19 april 2016, 22:21:15 »
Waarom haal je het eerste cert niet weg en maak je hem opnieuw aan via DSM 6?




Verzonden vanaf mijn iPhone met Tapatalk
  • Mijn Synology: 916+

Offline marcofranssen

Re: Letsencrypt SSL/TLS
« Reactie #4 Gepost op: 05 juli 2016, 14:24:43 »
Inmiddels is mijn certificaat bijna verlopen en dus nog niet vernieuwd. Ik heb dit certificaat zoals jullie aanbevolen hadden opnieuw aangemaakt.

Enig idee hoe geforceerd te refreshen, voordat het straks verlopen is? Het is immers nog maar 11 dagen tot dit expired. De andere certificaten zijn wel recent gerefresht.

Het enige verschil is dat die andere certificaten in gebruik zijn op de Synology en het bijna verlopen certificaat gebruik ik om vervolgens een pfx van te maken voor een IIS server.

De IIS server heeft een redirect rule waardoor de acme-challenge dus kan plaatsvinden op de synology. Zo heb ik het certificaat namelijk ook aangemaakt.
  • Mijn Synology: DS413


 

Letsencrypt en domijnnaam

Gestart door JohnGiezenBoard Synology DSM 6.0

Reacties: 19
Gelezen: 6395
Laatste bericht 24 augustus 2016, 17:19:48
door jeltel
VERPLAATST: Probleem met LetsEncrypt

Gestart door BirdyBoard Netwerk algemeen

Reacties: 0
Gelezen: 687
Laatste bericht 11 oktober 2020, 11:42:29
door Birdy
Letsencrypt probleem

Gestart door RepomanBoard DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 1
Gelezen: 1119
Laatste bericht 12 oktober 2018, 15:58:40
door Briolet
certificaat aangemaakt via letsencrypt en startssl

Gestart door DatkBoard Synology DSM 6.0

Reacties: 9
Gelezen: 3168
Laatste bericht 21 juli 2016, 11:37:44
door Datk
L2TP werkt niet meer na update LetsEncrypt certificaat

Gestart door VronskyBoard VPN Server

Reacties: 7
Gelezen: 1081
Laatste bericht 20 december 2020, 04:11:15
door Babylonia