Auteur Topic: Let's encrypt renewal - hoe kan ik een verlopen certificate vernieuwen / deleten  (gelezen 7779 keer)

Offline Henk148

  • Bedankjes
  • -Gegeven: 8
  • -Ontvangen: 1
  • Berichten: 23
Mijn letsencrypt certificate is verlopen. Ik heb wel poort 80 een tijdje open gezet. poort 443 echter niet (moet dat?). Maar er gebeurde natuurlijk helemaal niets. Ik weet niet wanneer DSM de renewal triggert. Om te voorkomen dat ik nog meer problemen veroorzaak, wil ik graag jullie advies:

1) kan ik in de toekomst handmatig de renewal triggeren? Ik heb het nergens kunnen vinden. Ook niet in het forum.
2) kan ik het verlopen certificaat alsnog handmatig renewen?
3) kan ik het verlopen certificaat deleten? Delete is grayed-out in DSM
4) kan ik gewoon een nieuw certificaat aanvragen bij Let's Encrypt voor dezelfde domeinen en installeren via Control panel | Security | Certificate terwijl het verlopen certificaat er nog staat??
5) moet ik én poort 80 én poort 443 open zetten of is alleen 80 voldoende?

NB: voor wie zich afvraagt waarom ik domeinen heb én poort 80 / 443 niet open heb staan: op mijn router forward ik poort 80 / 443 naar andere poorten op de NAS. Die vang ik daar op met virtual host settings.

Ontzettend veel dank voor jullie hulp alvast!!
Henk

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2667
  • Berichten: 16.547
Via DSM kun je geen renewal starten.

Let's Encrypt heeft regels, maar uit het hoofd mag je 5 per dag (of per week) aanmaken op hetzelfde domein.

Elk wel of niet verlopen certificaat moet je zo in dsm kunnen deleten. Misschien dat dsm liet toestaat dat het laatste certificaat gewist word, maar dan begin je met het aanvragen van een nieuwe. (Pas het commentaar van het oude, vooraf even aan, zodat je beide straks uit elkaar kunt hoeden)

Alleen poort 80 moet open blijven staan voor de vernieuwing, die ca 1 maand voor afloop gebeurd. Het waarschuwing mailtje krijg je ca 2 week voor afloop en krijg je normaal niet, als de renewal steeds lukt.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Henk148

  • Bedankjes
  • -Gegeven: 8
  • -Ontvangen: 1
  • Berichten: 23
OK, ik heb de gok maar genomen:

Control panel | Security | Certificate | Add

Nu krijg ik - had ik niet gezien - de mogelijkheid om een oud certificaat te vervangen. Dat komt mooi uit: ik heb het verlopen certificaat van Let's Encrypt vervangen door een nieuw certificaat van Let's Encrypt. Verliep vlekkeloos. SSL werkt weer als een zonnetje.

Pff - altijd zweten, dit soort akkefietjes. Eind goed, al goed.

Dank, groet,
Henk


Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2667
  • Berichten: 16.547
Als je het laatste certificaat wist, kan dsm geen https verbinding meer opbouwen. Daarom zal dat verboden zijn.

Als je normaal een certificaat wist, dat gebruikt wordt, dan neemt het default certificaat de taak over. En als je de default wist, wordt de bovenste de default.

Mooi dat het nu weer werkt.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline ufosyno

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 15
  • -Ontvangen: 71
  • Berichten: 488
@Briolet: Ik meen dat je het default certificaat (van Synology) niet eens kunt wissen.
  • Mijn Synology: ds720+
  • HDD's: 2 x WD40EFRX-68N32N0
  • Extra's: 6 gb RAM
Ik noem mijzelf een ervaren amateur, anderen noemen mij leuk gek, weer anderen.... ach, laat maar

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2667
  • Berichten: 16.547
Jawel hoor, die is bij mij al lang weg. Eigenlijk al sinds DSM 4  ;)
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline ufosyno

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 15
  • -Ontvangen: 71
  • Berichten: 488
Dan kon het toen misschien wel en neemt hij dat met de updates over, maar als ik nu dit standaardcertificaat aanklik wordt de knop "Verwijderen" uitgeschakeld... schrijf ik na nu twee keer te hebben gekeken of ik niet echt gek aan het worden was  ;)
  • Mijn Synology: ds720+
  • HDD's: 2 x WD40EFRX-68N32N0
  • Extra's: 6 gb RAM
Ik noem mijzelf een ervaren amateur, anderen noemen mij leuk gek, weer anderen.... ach, laat maar

Offline Henk148

  • Bedankjes
  • -Gegeven: 8
  • -Ontvangen: 1
  • Berichten: 23
Citaat
maar als ik nu dit standaardcertificaat aanklik wordt de knop "Verwijderen" uitgeschakeld.
. Daar liep ik ook tegen aan. Deleten wilde niet. Maar ik kon er wel een nieuw certificaat overheen kopiëren.

Offline ufosyno

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 15
  • -Ontvangen: 71
  • Berichten: 488
Dat heb ik met "latere kennis" juist niet gedaan. Je geeft immers onder certificaat/configureren aan welk certificaat voor welke site gebruikt wordt, daarbij kan je dus het hele default certificaat "uitschakelen", door 'm nergens van toepassing te laten zijn.

Ergens las ik nl. dat wanneer er problemen zijn met het certificaat (verlopen...) de NAS dan kan terugvallen op het default. Dat leek me wel handig, en dat extra certificaatje eet geen brood, dus heb ik het rustig laten staan.
  • Mijn Synology: ds720+
  • HDD's: 2 x WD40EFRX-68N32N0
  • Extra's: 6 gb RAM
Ik noem mijzelf een ervaren amateur, anderen noemen mij leuk gek, weer anderen.... ach, laat maar

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2667
  • Berichten: 16.547
Je kunt er voor elke site of subdomein een eigen certificaat in zetten. b.v. een voor (mail.mijndomein.nl, smtp.mijndomein.nl) een ander voor www.mijndomein.nl etc.

En als je Open VPN gebruikt, wil je waarschijnlijk geen Let's Encrypt gebruiken omdat daar elke paar maand een nieuw certificaat gebruikt wordt. Dan blijf je bezig om ook de cliënten te updaten. Dan is dat default certificaat wel handig. Of gewoon een self-signed exemplaar dat een paar jaar geldig blijft.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Gaffel

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 87
  • -Ontvangen: 23
  • Berichten: 362
Beste mensen,

Onderstaande heb ik gevonden bij Help (certificaten).
Werkt dit dan niet zoals helemaal onderaan beschreven staat, dus automatische vernieuwing van het certificaat.

Groeten,
Han


Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1381
  • -Ontvangen: 7982
  • Berichten: 43.997
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Ja, zo zou het moeten werken.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-1
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-1   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.1-65373                                                                 MR2200ac  SRM 1.2.5-8227-11


 

Let's Encrypt certificaat.

Gestart door beste-elsBoard Web Station

Reacties: 10
Gelezen: 2190
Laatste bericht 25 juli 2018, 14:26:24
door beste-els
Let's encrypt verlengd certificaten niet meer na overzetten

Gestart door ufosynoBoard Synology DSM algemeen

Reacties: 5
Gelezen: 1220
Laatste bericht 21 november 2020, 11:50:21
door Briolet
Lets Encrypt installeren

Gestart door Daddy CoolsBoard Synology DSM 6.0

Reacties: 13
Gelezen: 15685
Laatste bericht 25 mei 2016, 15:27:00
door Daddy Cools
Let's encrypt certificaat onveilig

Gestart door SylvesterBoard Synology DSM algemeen

Reacties: 5
Gelezen: 2407
Laatste bericht 03 december 2018, 13:15:33
door Briolet
VERPLAATST: Let's Encrypt certificaat

Gestart door BirdyBoard Overige software

Reacties: 0
Gelezen: 872
Laatste bericht 06 mei 2021, 16:53:02
door Birdy