Auteur Topic: Let's encrypt met wildcard instellen  (gelezen 38018 keer)

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1381
  • -Ontvangen: 7982
  • Berichten: 43.998
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: Let's encrypt met wildcard instellen
« Reactie #45 Gepost op: 16 april 2020, 12:48:25 »
Overigens, op het Officiële Forum heb ik nog geen test gezien.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-1
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-1   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.1-65373                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2667
  • Berichten: 16.547
Re: Let's encrypt met wildcard instellen
« Reactie #46 Gepost op: 16 april 2020, 13:49:57 »
Voor een wildcard moet je bij de gewone naam je synology domein invullen en bij alternatieve naam hetzelfde met *. ervoor. Zo worden wildcard certificaten normaal uitgegeven.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1381
  • -Ontvangen: 7982
  • Berichten: 43.998
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: Let's encrypt met wildcard instellen
« Reactie #47 Gepost op: 16 april 2020, 13:53:01 »
Dat heb ik toch gedaan, gezien de certificaten?
Of, ik snap het niet.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-1
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-1   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.1-65373                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2667
  • Berichten: 16.547
Re: Let's encrypt met wildcard instellen
« Reactie #48 Gepost op: 16 april 2020, 15:06:12 »
Dat kon ik niet goed zien. Er was zoveel weggepoetst in je screeshots  :P

Ik kijk liever rechtstreeks naar het certificaat dat de browser gebruikt. In Chrome is dat:

Weergave --> Ontwikkelaar --> Ontwikkelartools --> Security --> View Certificate


In elke normale browser: Gewoon het slotje klikken. (Chrome wil niet dat de gebruiker certificaten controleert en verstopt die optie)
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1381
  • -Ontvangen: 7982
  • Berichten: 43.998
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: Let's encrypt met wildcard instellen
« Reactie #49 Gepost op: 16 april 2020, 15:26:28 »
Certificaat is verleend aan: xxx.synology.me
Met Wildcard zou ik met fs. ervoor, een geldig cert verwachten, toch?


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-1
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-1   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.1-65373                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2667
  • Berichten: 16.547
Re: Let's encrypt met wildcard instellen
« Reactie #50 Gepost op: 16 april 2020, 15:56:34 »
In het SAN lijstje van Chrome moet naast de naam xxx.synology.me ook de naam *.xxx.synology.me voorkomen. Alleen dan weet je zeker dat Chrome ook het certificaat gebruikt wat je verwacht. Want eigenlijk zou ik verwachten dat het moet werken als je dat certficaat kunt maken en gebruikt.

NB: SAN staat voor Subject Alternative Name
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline zandhaas

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 24
  • -Ontvangen: 205
  • Berichten: 802
Re: Let's encrypt met wildcard instellen
« Reactie #51 Gepost op: 16 april 2020, 16:00:02 »
Is je wildcard certificaat ook je default certificaat?

Of heb je de "fs" service toegekend aan het wildcard certificaat.
  • Mijn Synology: DS918+
  • Extra's: 16GB RAM
DS213+  DSM 6.2  512MB
DS918+  DSM 7.2  16GB + 2*1TB NVME  Cache
VDSM      DSM 7.2
MR2200ac

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1381
  • -Ontvangen: 7982
  • Berichten: 43.998
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: Let's encrypt met wildcard instellen
« Reactie #52 Gepost op: 16 april 2020, 16:34:55 »
SAN staat voor Subject Alternative Name
Ik kan alleen "xxx.synology.me" vinden in de Certificaat details:
Onderwerp en Alternatieve naam voor onderwerp
Is dat wat je bedoelt ?

@zandhaas In Reactie #44 kan je zien hoe het ontstaan is en hoe het eruit ziet.
Certificaat 2 kan ik niet default maken, staat ook niet meer in het menu (rechts klik op cert).
Maar, als je naar het plaatje kijkt in reactie #44, dan is fs. toegevoegd aan Certificaat 1, die wel default is.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-1
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-1   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.1-65373                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2667
  • Berichten: 16.547
Re: Let's encrypt met wildcard instellen
« Reactie #53 Gepost op: 16 april 2020, 16:40:17 »
Ik kan alleen "xxx.synology.me" vinden in de Certificaat details:

Als ik naar het wildcard certificaat van Google zelf kijk, ziet dat er als volgt uit in Chrome:



Als jij die wildcard naam niet ziet, staat het niet in het certificaat.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1381
  • -Ontvangen: 7982
  • Berichten: 43.998
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: Let's encrypt met wildcard instellen
« Reactie #54 Gepost op: 16 april 2020, 16:53:23 »
Tja, dat zie ik dus niet bij mijn Certificaat in Chrome maar wel op de NAS:
Certificaat 2: *.xxx.synology.me en xxx.synology.me
Certificaat 1: alleen xxx.synology.me

Dus, dat gaat niet werken dan en dat komt, denk ik, omdat het 1e Certificaat standaard door de DDNS instelling is gemaakt en daarna zelf een 2e heb moeten maken.

Ik zal weer eens terug gaan naar fabrieks instellingen, dan DDNS instellen zonder auto Certificaat.
Want ik kan die n.l. niet verwijderen in de huidige opzet. ::)

Wel vreemd allemaal, de gebruiker moet zelf kunnen bepalen of je een Certificaat mag verwijderen, het zou zelfs zo moeten zijn, dat je helemaal geen Certificaten hebt.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-1
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-1   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.1-65373                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1381
  • -Ontvangen: 7982
  • Berichten: 43.998
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: Let's encrypt met wildcard instellen
« Reactie #55 Gepost op: 16 april 2020, 17:45:39 »
Eerst het 2e certificaat verwijderd, dan terug naar fabrieksinstellingen:

Heb dus nu 1 standaard certificaat van Synology.

1 - DDNS weer opgezet zonder auto certificaat.
2 - Wildcard Certificaat gemaakt voor xxx.synology.me en SAN *.xxx.synology.me


3 - Nu kon ik wel het Certificaat default maken.

4 - In Toepassingstoegang voor File Station "Aangepast Domein" ingeschakeld: fs.xxx.synology.me

En nu gaat het goed:



Kijkende in het het Certificaat (Chrome)
"Alternatieve naamvoor onderwerp":
DNS-naam=*.xxx.synology.me
DNS-naam=xxx.synology.me

Dus, het is een uitdaging om een bestaand certificaat op naam van ....synology.me even te wijzigen, zeker als deze automatisch is gemaakt door de DDNS instelling en niet is te verwijderen.
Ik zie geen opties om dat dan aan te passen en even terug naar fabrieksinstelling, is geen optie voor niet-test-nassen.

Misschien dat er wel onderwater wat te regelen valt, dat weet ik niet......heeeel mischien wil ik daar ook naar kijken maar, dat wordt geen optie voor de meeste gebruikers. ;)


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-1
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-1   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.1-65373                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2667
  • Berichten: 16.547
Re: Let's encrypt met wildcard instellen
« Reactie #56 Gepost op: 16 april 2020, 18:25:39 »
Het is even 'een gedoe' met meerdere certificaten. Per functie moet je een certificaat aanwijzen. Uit je eerdere screenshot maak ik op dat File Station via poort 7000 nog steeds met het default certificaat ingesteld was.

Jij had dit bij instellingen moeten aanpassen. Zelf gebruik ik een stuk of 5 zodat ik er inmiddels een beetje vertrouwd mee ben. Hoewel ik een ander probleem heb bij het instellen. Als ik bij het toewijzen, niet eerst buiten het invulveld klik, voordat ik ok klik, wordt de instelling niet overgenomen. Als je daar niet attent op bent, kun je ook ten onrechte denken dat je het aangepast hebt.

Maar goed. Het werkt dus bij een certificaat op een Synology ddns naam. Die gebruikers zullen het minste belang bij een wildcard hebben.

Het was mooier geweest als dat ook bij eigen domeinnamen kon. De gebruiker moet dan een bepaalde public key aanmaken en die in zijn ddns record publiceren. Dan pas het certificaat aanmaken. Hierna mag je de public key weer verwijderen. Als de domeinnaam hoster een api heeft on de dns records te veranderen, kan dit geautomatiseerd worden.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1381
  • -Ontvangen: 7982
  • Berichten: 43.998
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: Let's encrypt met wildcard instellen
« Reactie #57 Gepost op: 17 april 2020, 10:46:40 »
Citaat
File Station via poort 7000 nog steeds met het default certificaat ingesteld was.

Jij had dit bij instellingen moeten aanpassen.
Dat was poort 7001, maar goed, zoals eerder vermeld, ik kon de default niet instellen.
Mijn conclusie is, dat dit kwam door het DDNS automatisch gemaakte certificaat en het 2e certificaat die ik had gemaakt met Wildcard, lees maar eens terug.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-1
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-1   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.1-65373                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2667
  • Berichten: 16.547
Re: Let's encrypt met wildcard instellen
« Reactie #58 Gepost op: 17 april 2020, 11:42:44 »
Je schreef idd dat je de default niet kon aanpassen. Maar ik bedoelde dat je het ook via configuratie kunt instellen. Als een een eigen poort toewijst aan filestation (of elke andere app), dan kun je daar ook een eigen certificaat aan koppelen die alleen voor die inlogpagina gebruikt wordt.

Zelf heb ik een stuk of 8 certificaten. (De helft is voor testen in gebruik). Via configuratie wijs je dan een certificaat aan een bepaalde app, reverse proxy of poort toe.



Ik noem dit hier toch even omdat je hier steeds heel goed naar moet kijken als je meer dan 1 certificaat in gebruik hebt.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline aliazzz

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 97
  • -Ontvangen: 164
  • Berichten: 1.368
  • Yum yum brains...
Re: Let's encrypt met wildcard instellen
« Reactie #59 Gepost op: 17 april 2020, 21:56:48 »
Komen wildcards ook voor de RT2600acm of zijn die daar al beschikbaar via de GUI?
NUC: Intel N5105 4x2.5Gbit, 32GB Ram, Proxmox
Workstation: HP Proliant DL360 Gen9 2*XEON E5-2697A V4
256GB RAM, 20TB RAID5 SSD Cluster, Proxmox

DS415+ 4*4TB SHR5 Btrfs, 8 GB RAM
DS1515+ 5*3TB SHR5 Btrfs 16 GB RAM
DX513 4*6TB SHR5 Btrfs
DS118 8TB
RT6600ax meshed 3x MR2200ac


 

Toch nog een keer Let's Encrypt: krijg foutmelding

Gestart door pvkanBoard Synology DSM algemeen

Reacties: 11
Gelezen: 1867
Laatste bericht 12 januari 2020, 11:35:03
door Briolet
Synology SSL VPN instellen op RT2600AC router-achter-een-router

Gestart door peter.venkmanBoard Synology Router

Reacties: 13
Gelezen: 2398
Laatste bericht 20 juli 2020, 19:46:43
door Briolet
Opslag op nas instellen op verschillende pc´s

Gestart door LennyBoard Windows

Reacties: 2
Gelezen: 895
Laatste bericht 19 december 2021, 15:28:52
door Lenny
VERPLAATST: Let's Encrypt certificate expiration

Gestart door BirdyBoard Netwerk algemeen

Reacties: 0
Gelezen: 484
Laatste bericht 04 december 2023, 11:07:29
door Birdy
NAS instellen machtiging

Gestart door dikiBoard Windows

Reacties: 18
Gelezen: 10145
Laatste bericht 10 augustus 2016, 23:04:29
door diki