Synology eigenes Zertifikat erstellen?

Es gibt 31 Antworten in diesem Thema, welches 14.208 mal aufgerufen wurde. Der letzte Beitrag () ist von Hape.

  • Ich nehme dafür Unbound und leite das dann intern um, wenn ich intern bin :winking_face:

    So ähnlich mache ich das auch mit Split DNS. Allerdings bei mir über den Pihole mit Unbound.

  • Hallo BlackSpy,


    Kannst du mir bitte kurz erklären was ich in XCA machen muss, irgendwie verstehe ich die Vorgehensweise in diesem Programm nicht.

    Wäre toll, vielen Dank schon mal im voraus.


    gruß

    maier64

  • https://docs.insys-icom.de/pag…%20Formular%20einzutragen.


    eigene Zertifizierungsstelle - Anleitung Tool XCA | Root-CA: SSL


    Probiere es Mal bitte mit den Anleitungen oben, vielleicht hilft es dir.

    Ist schon einige Tage her wo ich es gemacht haben, muss mich erst wieder reindenken und bin knapp bei Zeit.

    Sollte es nicht helfen sag bescheid, werde mich dann wieder reinfuchsen.

  • Hallo Black Spy,


    war tricky, habs aber geschafft, vielen Dank nochmal für die Hilfe.


    Hallo Black Spy,


    vielleicht kannst du mir nochmal kurz helfen.

    Die CA hatte ich im Windowszertifikatsstore hinterlegt, bei allen Browsern die diesen nutzen, ist alles ok.

    Bei Firefox, der ja einen eigenen hat, klappt es einfach nicht.

    Einmal editiert, zuletzt von razor () aus folgendem Grund: Ein Beitrag von maier64 mit diesem Beitrag zusammengefügt.

  • Hallo Black Spy,


    vielleicht kannst du mir nochmal kurz helfen.

    Die CA hatte ich im Windowszertifikatsstore hinterlegt, bei allen Browsern die diesen nutzen, ist alles ok.

    Bei Firefox, der ja einen eigenen hat, klappt es einfach nicht.

    Dann musst Du das entsprechende Zertifikat dort auch noch ablegen. Geht nicht anders.

  • War blöd ausgedrückt, natürlich habe ich die CA auch dort hinterlegt, geht aber trotzdem nicht.

    Aber vielleicht habe ich das auch aus xca falsch exportiert, vielleicht kannst du mir ja da noch einen Tip geben.

  • Hi, ich hänge mich hier mal an und hoffe das ist ok.


    Ich versuche auf meiner Syno unter DSM7 ein lets Encrypt Zertifikat zu erstellen. Hierfür habe ich im USG eine Portweiterleitung auf Port 80 auf die Syno eingerichtet und den Port 80 auch in der Synofirewall zugelassen.


    Ich habe mir zuvor bei DuckDNS eine Subdomain eingerichtet um dann entsprechend über die Erstellungsmaske auf der Syno ein neues Zertikat mit der Subdomain von DuckDNS einzutragen und anzufordern.


    Hierbei gibt es dann die Fehlermeldung:




    Hat hier jemand eine Idee, wo ich ansetzen kann ... ?

  • Port 80 und 443 brauchst du.

  • Firewall der Synology ausgeschaltet oder angepasst? Eigentlich funktioniert das völlig problemlos. Die dyndns Adresse zeigt auch korrekt auf deine externe IP?