Auteur Topic: Let's encrypt certificaat renewal zonder gebruik te maken van port 80  (gelezen 2862 keer)

Offline D4nny

  • Administrator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 85
  • -Ontvangen: 163
  • Berichten: 531
Re: Let's encrypt certificaat renewal zonder gebruik te maken van port 80
« Reactie #15 Gepost op: 10 maart 2022, 15:13:34 »
Vind het wel zo fijn niet steeds die certificaat waarschuwing te krijgen voor als ik services op mijn nas gebruik en van browser wissel of van PC. e.d. . Ook diensten die ik op de nas draai (bijv. wachtwoord manager) werken via reverse proxy ook via zo'n let's encrypt certificaat.

@Hofstede naar mijn idee zijn ssl certificaten wel wat duurder dan paar euro per jaar ?
Danny | TrueBase.nl

Synology nas in gebruik:
DS916+ 8G (2 x 8TB WD Ultrastar HC320 + 1 x Samsung EcoGreen F3 1,5TB) - Productie
DS716+II (2 x WD20EFRX WD red 2TB) - Test
DS213J (1 x WD10EARX WD Caviar Green 1TB +  1x Samsung EcoGreen F3 1,5TB) - Remote backup

Offline Hofstede

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 10
  • -Ontvangen: 1457
  • Berichten: 6.103
Re: Let's encrypt certificaat renewal zonder gebruik te maken van port 80
« Reactie #16 Gepost op: 10 maart 2022, 15:18:34 »
Ik heb laatst voor iemand een certificaat aangeschaft voor zijn NAS. Voor een enkel domein. Kosten EUR 32,-- voor een certificaat dat 5 jaar geldig blijft.


Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2680
  • Berichten: 16.581
Re: Let's encrypt certificaat renewal zonder gebruik te maken van port 80
« Reactie #17 Gepost op: 10 maart 2022, 17:23:36 »
Voor een browser mag een certificaat maar 13 maand geldig zijn. Als je er een voor 5 jaar koopt, krijg je waarschijnlijk het recht om er de volgende 4 jaar 1 'gratis' op te halen en zult toch elk jaar weer een nieuwe moeten installeren. Het is echt niet zo dat je er dan 5 jaar vanaf bent.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2680
  • Berichten: 16.581
Re: Let's encrypt certificaat renewal zonder gebruik te maken van port 80
« Reactie #18 Gepost op: 10 maart 2022, 17:48:30 »
Vind het wel zo fijn niet steeds die certificaat waarschuwing te krijgen voor als ik services op mijn nas gebruik en van browser wissel of van PC. e.d.

Die waarschuwingen krijg je ook niet bij een self-signed certificaat. Tenminste als je het certificaat aan je OS of browser toevoegt.  Ik heb nog een self-signed root certificaat op de nas staan met een geldigheid van 10 jaar. (Bij een root mag dat nog steeds).  Die staat ook op al mijn PC's.
Als ik dan een nieuw certificaat voor mijn router nodig heb, dan maak ik een CSR op de router, signeer dit met de root op de nas en plaats hem vervolgens in de router.  Mijn PC's klagen hier niet over omdat hij met de root gesigneerd is die al op mijn PC staat.

Jammer genoeg heeft Synology besloten om ook de root certificaten een geldigheid te geven van 12 maand. Ik had hierover direct een ticket ingediend, dat alleen de usercertificaten niet langer dan 13 maand geldig mogen zijn.  Maar die hele helpdesk is ondeskundig en negeert dit soort tickets. (Is ook extra programmeerwerk voor de layout in DSM omdat je nu in de GUI geen verschil te zien krijgt tussen het user en root certificaat, terwijl er wel steeds twee aangemaakt worden)
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac


 

Gebruiker gekopieerd voor gebruik Video Station, ziet de belangrijkst map niet!?

Gestart door m4v3r1ckBoard Synology DSM 6.1

Reacties: 8
Gelezen: 2637
Laatste bericht 09 augustus 2017, 15:48:55
door Hutje
Mailserver in LAN zonder internet

Gestart door Brainbox72Board Mail Station

Reacties: 2
Gelezen: 1979
Laatste bericht 16 maart 2018, 18:55:30
door Brainbox72
Let's Encrypt SSL en webstation

Gestart door ProzBoard Synology DSM algemeen

Reacties: 28
Gelezen: 7483
Laatste bericht 04 juli 2018, 14:44:12
door Briolet
unieke fotolink zonder inloggen

Gestart door ed.keijzerBoard File Station

Reacties: 7
Gelezen: 3601
Laatste bericht 19 april 2015, 13:48:38
door Geraldkw
Nog een keer: Port forwarding

Gestart door P@PBoard DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 2
Gelezen: 1786
Laatste bericht 26 mei 2015, 23:29:07
door Babylonia