Aller au contenu

Toutes les discussions

Ce flux se met à jour automatiquement

  1. Dernière heure
  2. Le problème est maintenant résolu. N'hésitez pas à ouvrir un nouveau message en cas de problème. Ceci est une réponse automatique.
  3. Merci @Mic13710 Les adresses URL utilisées sont résolues à travers le proxy du premier NAS dont le certificat n'a pas changé. Malheureusement lorsque je ping les URL des autres NAS c'est à priori refusé (Délai d'attente dépassé). J'ai bien essayé sans plus de succès d'autoriser le protocole ICMP dans les pares-feu mais ça ne donne rien de plus. Je ne souviens plus si dans DSM on peut trouver une option pour autoriser le ping. Du temps où j'importais manuellement dans les 2 autres NAS les certificats du premier NAS obtenus pas docker/acme, j'avais bien une correspondance directe entre les informations de certificat sur le navigateur internet et le certificat activé par défaut sur le NAS. Je pourrais tenter pour lever le doute de forcer le renouvellement du certificat sur la 1er NAS qui héberge le proxy.
  4. Aujourd’hui
  5. Si les adresses que vous utilisez sont résolues par un seul NAS, il serait normal qu'elles n'utilisent qu'un seul certificat. Faites un ping sur chacune d'elles pour voir quelle ip est concernée.
  6. Effectivement les clés API ne sont pas cantonnées à Un seul appareil. Après avoir installé le docker acme sur mes 2 NAS je constate que la vie des certificats dans DSM n'est pas un long fleuve tranquille, même phénomène sur les 2 NAS, à savoir que la page web DSM présente toujours l'ancien certificat LE et pas le dernier obtenu et configuré: Le phénomène perdure malgré le changement de navigateurs internet (Firefox et Edge) et la purge des historiques, cookies etc. J'ai obtenu sans pb les certificats, j'ai déployé d'abord manuellement et j'ai sélectionné le nouveau certificat bien visible dans l'onglet Certificat de la page Sécurité de DSM comme certificat par défaut, puis effectué un déploiement en ligne de commande (docker exec Acme sh -c "acme.sh --deploy -d 'mydomain.com' --deploy-hook synology_dsm") sans problème. Les anciens certificats ont été supprimés manuellement dans la page Certificat. J'ai vérifié la concordance avec les fichiers de certificats dans /usr/syno/etc/certificate/_archive/ et /usr/syno/etc/certificate/_archive/DEFAULT où je retrouve bien le nouveau certificat placé comme certificat par défaut. J'ai redémarré Web Station à partir du Centre de Paquets et nginx en ligne de commande (sudo synosystemctl restart nginx) Malgré tout ça et après plusieurs redémarrages des NAS , quand je demande l'affichage du certificat dans la page Web DSM j'ai toujours l'ancien certificat ! 🤬
  7. Bonjour, Je constate que mon onduleur n'est pas reconnu par mon DS216 ! bien que ? : Périphérique USB:Value800EIGP Y a t il quelque chose à installer ou une mise à jour à faire ? merci pour vos remarques malgré ces chaleurs.... Pendant que j’écris ce message, l'onduleur vient d’être détecté......quelques minutes sont donc necessaires en "Bon entendu : Chaleur !!!" dsm 7.3.1-86003 update 1 sr DS216 Onduleur:Nitram Elite Value 800E
  8. Bon j'ai juste renommé mon ordinateur le même nom qu'il avait précédemment, et ca à l'air de jouer, Drive utiliser l'ancien chemin d'accès et ne rajoute pas le nouveau nom.
  9. Hier
  10. C'est une bonne chose 😉 Les clés ne sont pas à usage unique (heureusement) et ne sont pas cantonnées à un seul appareil. Elles sont créées pour offrir aux applications un accès direct à la zone DNS. Peu importe l’émetteur de la demande, c'est le récepteur qui autorise l'accès si les clés sont conformes. Rien n'interdit de les utiliser plusieurs fois sur plusieurs appareils différents. Il faut simplement éviter les chevauchements et aussi les trop nombreuses demandes à LE qui pourraient atteindre les limites chez eux. P.S. : rien n'interdit non plus de créer un jeu de clés par NAS pour cloisonner chaque requête de manière distincte. On peut ainsi supprimer un jeu s'il a été compromis d'une manière ou d'une autre. Chacun fait un peu comme il veut. Perso, j'utilise les mêmes clés.
  11. @Mic13710 et @PiwiLAbruti En installant le Docker acme.sh sur mon second NAS je confirme: Les clés API OVH utilisées, dont la clé privée, sont les mêmes que sur mon premier NAS et ça fonctionne. Let's Encrypt est repassé à 60 jours de validité du certificat avant renouvellement. Je comptais bien me débrouiller pour que les renouvellements de clés sur les 3 NAS se fasse à des jours différents pour éviter l'empilement des requêtes DNS et les confusions.
  12. @PiwiLAbruti tu veux parler des API ? Non, on peut très bien utiliser les mêmes. Toutefois, il faut éviter de faire des renouvellements même jour même heure car il peut y avoir des confusions avec les entrées TXT émises par le script. Comme le renouvellement se fait maintenant tous les mois, un décalage de 10 jours entre chaque NAS devrait éviter cela. Edit : je viens de voir que les renouvellements sont à nouveau tous les 60 jours. Dans une version précédente, ils avaient été réduits à 30 jours. Retour à l'ancienne échéance donc. C'est bien car je trouvais un peu too much de faire un renouvellement à 30 jours alors que le certificat est toujours valable pour 90 jours jusqu'à la réduction finale qui devrait porter la validité à 45 jours, ce qui donnera un renouvellement tous les 30 jours.
  13. Je suppose que les 3 NAS utilisent des clés privées différentes @Mic13710 ?
  14. Merci pour cette info, je pensais que ce n'était pas possible d'avoir des certificats différents pour un même nom de domaine. Je vais essayer ça !
  15. La dernière semaine
  16. Et alors ? Ca ne change rien. Vous pouvez très bien réclamer 3 certificats pour le même nom de domaine. Mes 2 nas ont les mêmes ndd et renouvellent leurs certificats respectifs indépendamment l'un de l'autre.
  17. Oui, mais je n'ai qu'un seul nom de domaine commun aux 3 NAS.
  18. Ce serait tout de même plus simple d'installer le script sur chaque NAS. Je ne vois pas ce qui vous en empêche. Chacun de mes NAS compatible docker a sa propre session acme avec les mêmes api pour chaque nom de domaine.
  19. Je suis intéressé aussi par ce paquet...quand il sera mûr car je suis dans la même cas que @PiwiLAbruti avec 3 NAS et un NDD chez OVH ! Pour l'instant le renouvellement et le déploiement se passe très bien sur la NAS qui héberge le script de renouvellement et pour les 2 autres NAS j'importe manuellement les 3 fichiers du nouveau certificat.
  20. Le test est rapide à faire et s'arrrête à la liste des registrars disponibles : Cloudflare AliDNS Azure DNS Duck DNS Gandi GoDaddy Huawei Cloud DNS Tencent Cloud DNS Mais il ne s'agit là que de la toute première publication de ce paquet qui va avoir besoin de mûrir pour être utilisable dans nos contrées. Je doute fort qu'il couvrira mes besoins : 1 certificat sur registrar OVH à déployer sur 3 NAS, 1 certificat sur chacun de ces 3 NAS à générer avec le paquet DNS Server et à déployer localement.
  21. @PiwiLAbruti bonne nouvelle. J'attends avec impatience les résultats de tes tests. J'ai pris un nouveau domaine ce we et j'ai créé le certificat en suivant (plus ou moins) ce tuto. Si on peut proposer une autre alternative, ce n'est que mieux. La mise en oeuvre de ce paquet ne semble pas toutefois évidente. Et il ne semble pas y avoir de déploiement.
  22. Bonjour à tous, j'avais Synology Drive (dernière version) configuré avec une tache de sauvegarde pour mes fichiers sur le NAS et tout marchait très bien. Jusqu'à ce que je doive faire une re-installation de Windows 11 sur ma machine. Je dois donc re-installer tous mes logiciels, dont Drive. J'aimerais re-créer une tâche de sauvegarde au même emplacement existant sur le NAS (comme ca fonctionnait avec mon ancien Windows) MAIS Drive rajouter une extension au chemin d'accès et créé un nouveau dossier pour mes sauvegarde. J'aurais donc tout à double (et pas assez de place). Comment puis-je éditer le chemin de sauvegarde de Drive pour qu'il utiliser le dossier existant ? Ou modifier le dossier sur le NAS ? (j'ai essayé de renommer le dossier existant sur le NAS avec le même nom que le nouveau dossier créé par Drive mais ca ne fonctionne pas). Merci d'avance pour votre aide. Thomas
  23. jeffparks a rejoint la communauté
  24. SynoCommunity a sorti un paquet pour la gestion des certificats Let's Encrypt via la méthode DNS-01 : https://synocommunity.com/package/dnsacme Je vais tester dès que j'aurais le temps.
  25. Merci pour ce retour. C'est corrigé dans le tuto.
  26. Bonjour @StéphanH , Merci pour la réponse. Attendons donc.
  27. Directement à partir de DSM - Centre d'assistance
  28. Bonsoir, À quelle adresse dois-je contacter le support synology? Merci bonne soirée
  29. Plus pour très longtemps. Tous les certificats auront des durées de validité fortement limitées par étapes pour arriver à 45-47 jours d'ici le 15 mars 2029. Let's encrypt reste encore à 90 jours pour le moment mais les renouvellements acme se font tous les 30 jours. Je pense que votre problème n'est pas normal car vous ne devriez pas avoir à rétablir les synchros à chaque mise à jour. Vous devriez contacter le support pour voir s'ils ont une solution à vous proposer.
  30. Mic13710 a commencé à suivre Certificat SSL
  31. clubtopio a rejoint la communauté
  32. Etonnant cet outil "autonome", loin du monde du NAS. Une volonté de diversification ?

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.

Account

Navigation

Rechercher

Rechercher

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.