Auteur Topic: Problemen met de aanvraag van een Certificaat  (gelezen 2891 keer)

Offline Rubensky

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 16
  • Berichten: 353
Problemen met de aanvraag van een Certificaat
« Gepost op: 19 juli 2021, 16:52:45 »
Ik heb de volgende uitdaging ik probeer via mijn synology een Let's Encrypt certificaat aan te vragen.

Ik heb een domein dat geregistreerd staat bij mijn domein.

Ik klik bij certificaat op toevoegen dan op krijg een certificaat van Let's encrypt. Vervolgens voer ik mijn domein in en een mailadres.

Daarna krijg ik de volgende melding te zien:



Aan mijn Firewall heb ik niets aangepast en een proxy gebruik ik niet.

Wie kent dit fenomeen en kan mij helpen?
  • Mijn Synology: DS214play
  • HDD's: 2

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 904
  • -Ontvangen: 1482
  • Berichten: 7.953
Re: Problemen met de aanvraag van een Certificaat
« Reactie #1 Gepost op: 19 juli 2021, 19:03:02 »
Ik gebruik geen Let's Encrypt certificaat, maar weet wel dat om het geldig te maken poort 80 doorgestuurd moet zijn, en dat de Firewall die moet kunnen doorlaten.  Lees eens wat informatie terug over Let's Encrypt in de Help.
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Rubensky

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 16
  • Berichten: 353
Re: Problemen met de aanvraag van een Certificaat
« Reactie #2 Gepost op: 19 juli 2021, 19:14:27 »
Inderdaad. Wat betreft poort 80 dat heb ik geregeld. Ook geprobeerd met de firewall van de NAS uit.
  • Mijn Synology: DS214play
  • HDD's: 2

Offline Rubensky

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 16
  • Berichten: 353
Re: Problemen met de aanvraag van een Certificaat
« Reactie #3 Gepost op: 19 juli 2021, 19:29:42 »
Nadat ik ook poort 443 heb opengezet krijg ik steeds deze melding:

  • Mijn Synology: DS214play
  • HDD's: 2

Offline Rubensky

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 16
  • Berichten: 353
Re: Problemen met de aanvraag van een Certificaat
« Reactie #4 Gepost op: 19 juli 2021, 20:54:30 »
Of ik krijg de melding de bewerking is mislukt meld u opnieuw aan en probeer het opnieuw.

Helaas krijg ik nu later op de avond. Zonder iets aan te passen de melding van de firewall weer terug.
  • Mijn Synology: DS214play
  • HDD's: 2

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2669
  • Berichten: 16.553
Re: Problemen met de aanvraag van een Certificaat
« Reactie #5 Gepost op: 20 juli 2021, 09:28:37 »
Citaat
Ik heb een domein dat geregistreerd staat bij mijn domein.

Maar wijst dat domein ook naar je nas?
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Rubensky

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 16
  • Berichten: 353
Re: Problemen met de aanvraag van een Certificaat
« Reactie #6 Gepost op: 20 juli 2021, 10:58:39 »
D.M.V. een A record bedoel je?

Een A record heb ik inderdaad.

Vanmorgen is er weer een nieuwe foutmelding verschenen:

  • Mijn Synology: DS214play
  • HDD's: 2

Offline Rubensky

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 16
  • Berichten: 353
Re: Problemen met de aanvraag van een Certificaat
« Reactie #7 Gepost op: 20 juli 2021, 20:39:31 »
Oké de vraag komt te vervallen, omdat ik het even laat voor wat het is.

Nog 1 vraag. Als ik een certificaat zou kopen. Zeg maar gewoon deze: https://www.sslcertificaten.nl/certificaten#DV_Default_5

Kan ik die dan toevoegen op meerdere nassen?
  • Mijn Synology: DS214play
  • HDD's: 2

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 904
  • -Ontvangen: 1482
  • Berichten: 7.953
Re: Problemen met de aanvraag van een Certificaat
« Reactie #8 Gepost op: 21 juli 2021, 01:57:47 »
Ja.
Een domein staat feitelijk voor een internet WAN IP-adres.  Dat blijft bij meerdere NAS'sen hetzelfde.  Dus ook een certificaat voor een domein.
Je kunt mogelijk wel een "wildcard" SSL certificaat afnemen (kost echter een stuk meer), als je meerdere sub-domeinen zou gebruiken.

DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Rubensky

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 16
  • Berichten: 353
Re: Problemen met de aanvraag van een Certificaat
« Reactie #9 Gepost op: 21 juli 2021, 09:10:00 »
Het gaat hier wel om 2 nassen op verschillende locaties (even vergeten te melden). Dus met 2 verschillende adressen
  • Mijn Synology: DS214play
  • HDD's: 2

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 904
  • -Ontvangen: 1482
  • Berichten: 7.953
Re: Problemen met de aanvraag van een Certificaat
« Reactie #10 Gepost op: 21 juli 2021, 09:18:58 »
In dat geval twee domeinen - en twee SSL certificaten.

Zelf heb ik een gewoon NL-domein op mijn WAN IP-adres met een SSL-certificaat, die ik zowel gebruik op mijn NAS,
als op mijn (Synology) router, waar nog een tweetal USB HD's aanhangen die van buitenaf op "File Station" achtige wijze te bereiken zijn.

DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Rubensky

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 16
  • Berichten: 353
Re: Problemen met de aanvraag van een Certificaat
« Reactie #11 Gepost op: 21 juli 2021, 10:08:14 »
Heb ik het goed gezien. Ga ik dan toch maar een regelen.

Nog 1 vraag dan als ik een Wildcard certificaat neem. Of een certificaat waar ik meerdere subdomeinen aan mag hangen. Dan kan ik het toch wel op 2 nassen doen met een verschillend WAN IP?
  • Mijn Synology: DS214play
  • HDD's: 2

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2669
  • Berichten: 16.553
Re: Problemen met de aanvraag van een Certificaat
« Reactie #12 Gepost op: 21 juli 2021, 11:14:26 »
Oké de vraag komt te vervallen, omdat ik het even laat voor wat het is. Zeg maar gewoon deze: https://www.sslcertificaten.nl/certificaten#DV_Default_5

Houd er rekening mee dat een certificaat voor het inloggen met een browser, slechts 13 maand geldig mag zijn. (Dat is zo sinds ca 1 jaar). Je verwijst nu naar een certificaat voor 5 jaar. Die kun je  niet gebruiken voor inloggen op een website. (ook iet voor DSM want dat is ook een website)

Op die site is het me niet duidelijk of je bij een 5 jaars versie, 5x 1 certificaat krijgt, of 1 certificaat die 5 jaar geldig is. (Eigenlijk onbruikbaar)
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Rubensky

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 16
  • Berichten: 353
Re: Problemen met de aanvraag van een Certificaat
« Reactie #13 Gepost op: 21 juli 2021, 11:18:39 »
Klopt. Je moet inderdaad ieder jaar het certificaat vernieuwen. je neemt hem voor 1 jaar.

Zit ik goed wat betreft de wat betreft wildcard en meerdere WAN adressen? Of moet ik dan echt 2 domeinen hebben?
  • Mijn Synology: DS214play
  • HDD's: 2

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2669
  • Berichten: 16.553
Re: Problemen met de aanvraag van een Certificaat
« Reactie #14 Gepost op: 21 juli 2021, 11:33:48 »
In de kleine lettertjes bij hen vond ik:

Citaat
Het aanvragen van SSL certificaten met een looptijd langer dan 1 jaar is niet meer mogelijk. Vanaf 1 april 2015 stond het CABforum een maximale geldigheidsduur van 39 maanden toe. Het CABforum (Certification Authority Browser Forum) stelt standaarden en richtlijnen op die de veiligheid van SSL certificaten bewaken. Bedreigingen voor de veiligheid, zoals het gebruik van interne domeinen en verouderde encryptiemethoden, worden aan banden gelegd. Het CABforum stelt dat bij certificaten met een lange looptijd de kans op misbruik en verouderde technieken groter is. Per 1 maart 2018 is dit beperkt naar 27 maanden, en per 1 september 2020 naar 13 maanden.

Maar wel heel slordig dat ze hun website dan al jaren niet updaten en nog steeds een button hebben voor het aanvragen voor 5 jaar.

Maar goed, Bij Let's Encrypt heb je er geen omkijken meer naar. Zo'n gekocht certificaat moet je alk jaar weer opnieuw installeren.

Als een certificaat meerdere (sub.)domeinen bevat en deze wijzen naar verschillende locaties, dan kun je het certificaat op alle localaties gebruiken waar het certificaat naar verwijst. Maar eigenlijk spreekt dat voor zichzelf.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac


 

DSM en Mac integratie problemen ?

Gestart door SylvesterBoard Mac OS X

Reacties: 9
Gelezen: 2977
Laatste bericht 22 december 2017, 17:31:29
door Sylvester
Ook shares-problemen.

Gestart door NasnewbieBoard FTP, NFS and Samba Server

Reacties: 7
Gelezen: 3888
Laatste bericht 08 oktober 2018, 20:02:46
door Nasnewbie
Installatie problemen

Gestart door tkandouBoard Overig

Reacties: 2
Gelezen: 6503
Laatste bericht 19 januari 2013, 21:27:56
door Matr1x
Problemen met DSM5.0

Gestart door J.H.S.26Board Synology DSM 5.1 en eerder

Reacties: 0
Gelezen: 1879
Laatste bericht 29 maart 2014, 16:41:53
door J.H.S.26
DS209 + XBox 360 Problemen

Gestart door party42Board Media Server (UPNP/DLNA)

Reacties: 0
Gelezen: 2482
Laatste bericht 11 mei 2009, 20:25:18
door party42