Aller au contenu

Toutes les discussions

Ce flux se met à jour automatiquement

  1. Dernière heure
  2. Si les adresses que vous utilisez sont résolues par un seul NAS, il serait normal qu'elles n'utilisent qu'un seul certificat. Faites un ping sur chacune d'elles pour voir quelle ip est concernée.
  3. Effectivement les clés API ne sont pas cantonnées à Un seul appareil. Après avoir installé le docker acme sur mes 2 NAS je constate que la vie des certificats dans DSM n'est pas un long fleuve tranquille, même phénomène sur les 2 NAS, à savoir que la page web DSM présente toujours l'ancien certificat LE et pas le dernier obtenu et configuré: Le phénomène perdure malgré le changement de navigateurs internet (Firefox et Edge) et la purge des historiques, cookies etc. J'ai obtenu sans pb les certificats, j'ai déployé d'abord manuellement et j'ai sélectionné le nouveau certificat bien visible dans l'onglet Certificat de la page Sécurité de DSM comme certificat par défaut, puis effectué un déploiement en ligne de commande (docker exec Acme sh -c "acme.sh --deploy -d 'mydomain.com' --deploy-hook synology_dsm") sans problème. Les anciens certificats ont été supprimés manuellement dans la page Certificat. J'ai vérifié la concordance avec les fichiers de certificats dans /usr/syno/etc/certificate/_archive/ et /usr/syno/etc/certificate/_archive/DEFAULT où je retrouve bien le nouveau certificat placé comme certificat par défaut. J'ai redémarré Web Station à partir du Centre de Paquets et nginx en ligne de commande (sudo synosystemctl restart nginx) Malgré tout ça et après plusieurs redémarrages des NAS , quand je demande l'affichage du certificat dans la page Web DSM j'ai toujours l'ancien certificat ! 🤬
  4. Aujourd’hui
  5. Bonjour, Je constate que mon onduleur n'est pas reconnu par mon DS216 ! bien que ? : Périphérique USB:Value800EIGP Y a t il quelque chose à installer ou une mise à jour à faire ? merci pour vos remarques malgré ces chaleurs.... Pendant que j’écris ce message, l'onduleur vient d’être détecté......quelques minutes sont donc necessaires en "Bon entendu : Chaleur !!!" dsm 7.3.1-86003 update 1 sr DS216 Onduleur:Nitram Elite Value 800E
  6. Bon j'ai juste renommé mon ordinateur le même nom qu'il avait précédemment, et ca à l'air de jouer, Drive utiliser l'ancien chemin d'accès et ne rajoute pas le nouveau nom.
  7. Hier
  8. C'est une bonne chose 😉 Les clés ne sont pas à usage unique (heureusement) et ne sont pas cantonnées à un seul appareil. Elles sont créées pour offrir aux applications un accès direct à la zone DNS. Peu importe l’émetteur de la demande, c'est le récepteur qui autorise l'accès si les clés sont conformes. Rien n'interdit de les utiliser plusieurs fois sur plusieurs appareils différents. Il faut simplement éviter les chevauchements et aussi les trop nombreuses demandes à LE qui pourraient atteindre les limites chez eux. P.S. : rien n'interdit non plus de créer un jeu de clés par NAS pour cloisonner chaque requête de manière distincte. On peut ainsi supprimer un jeu s'il a été compromis d'une manière ou d'une autre. Chacun fait un peu comme il veut. Perso, j'utilise les mêmes clés.
  9. @Mic13710 et @PiwiLAbruti En installant le Docker acme.sh sur mon second NAS je confirme: Les clés API OVH utilisées, dont la clé privée, sont les mêmes que sur mon premier NAS et ça fonctionne. Let's Encrypt est repassé à 60 jours de validité du certificat avant renouvellement. Je comptais bien me débrouiller pour que les renouvellements de clés sur les 3 NAS se fasse à des jours différents pour éviter l'empilement des requêtes DNS et les confusions.
  10. @PiwiLAbruti tu veux parler des API ? Non, on peut très bien utiliser les mêmes. Toutefois, il faut éviter de faire des renouvellements même jour même heure car il peut y avoir des confusions avec les entrées TXT émises par le script. Comme le renouvellement se fait maintenant tous les mois, un décalage de 10 jours entre chaque NAS devrait éviter cela. Edit : je viens de voir que les renouvellements sont à nouveau tous les 60 jours. Dans une version précédente, ils avaient été réduits à 30 jours. Retour à l'ancienne échéance donc. C'est bien car je trouvais un peu too much de faire un renouvellement à 30 jours alors que le certificat est toujours valable pour 90 jours jusqu'à la réduction finale qui devrait porter la validité à 45 jours, ce qui donnera un renouvellement tous les 30 jours.
  11. Je suppose que les 3 NAS utilisent des clés privées différentes @Mic13710 ?
  12. Merci pour cette info, je pensais que ce n'était pas possible d'avoir des certificats différents pour un même nom de domaine. Je vais essayer ça !
  13. La dernière semaine
  14. Et alors ? Ca ne change rien. Vous pouvez très bien réclamer 3 certificats pour le même nom de domaine. Mes 2 nas ont les mêmes ndd et renouvellent leurs certificats respectifs indépendamment l'un de l'autre.
  15. Oui, mais je n'ai qu'un seul nom de domaine commun aux 3 NAS.
  16. Ce serait tout de même plus simple d'installer le script sur chaque NAS. Je ne vois pas ce qui vous en empêche. Chacun de mes NAS compatible docker a sa propre session acme avec les mêmes api pour chaque nom de domaine.
  17. Je suis intéressé aussi par ce paquet...quand il sera mûr car je suis dans la même cas que @PiwiLAbruti avec 3 NAS et un NDD chez OVH ! Pour l'instant le renouvellement et le déploiement se passe très bien sur la NAS qui héberge le script de renouvellement et pour les 2 autres NAS j'importe manuellement les 3 fichiers du nouveau certificat.
  18. Le test est rapide à faire et s'arrrête à la liste des registrars disponibles : Cloudflare AliDNS Azure DNS Duck DNS Gandi GoDaddy Huawei Cloud DNS Tencent Cloud DNS Mais il ne s'agit là que de la toute première publication de ce paquet qui va avoir besoin de mûrir pour être utilisable dans nos contrées. Je doute fort qu'il couvrira mes besoins : 1 certificat sur registrar OVH à déployer sur 3 NAS, 1 certificat sur chacun de ces 3 NAS à générer avec le paquet DNS Server et à déployer localement.
  19. @PiwiLAbruti bonne nouvelle. J'attends avec impatience les résultats de tes tests. J'ai pris un nouveau domaine ce we et j'ai créé le certificat en suivant (plus ou moins) ce tuto. Si on peut proposer une autre alternative, ce n'est que mieux. La mise en oeuvre de ce paquet ne semble pas toutefois évidente. Et il ne semble pas y avoir de déploiement.
  20. Bonjour à tous, j'avais Synology Drive (dernière version) configuré avec une tache de sauvegarde pour mes fichiers sur le NAS et tout marchait très bien. Jusqu'à ce que je doive faire une re-installation de Windows 11 sur ma machine. Je dois donc re-installer tous mes logiciels, dont Drive. J'aimerais re-créer une tâche de sauvegarde au même emplacement existant sur le NAS (comme ca fonctionnait avec mon ancien Windows) MAIS Drive rajouter une extension au chemin d'accès et créé un nouveau dossier pour mes sauvegarde. J'aurais donc tout à double (et pas assez de place). Comment puis-je éditer le chemin de sauvegarde de Drive pour qu'il utiliser le dossier existant ? Ou modifier le dossier sur le NAS ? (j'ai essayé de renommer le dossier existant sur le NAS avec le même nom que le nouveau dossier créé par Drive mais ca ne fonctionne pas). Merci d'avance pour votre aide. Thomas
  21. jeffparks a rejoint la communauté
  22. SynoCommunity a sorti un paquet pour la gestion des certificats Let's Encrypt via la méthode DNS-01 : https://synocommunity.com/package/dnsacme Je vais tester dès que j'aurais le temps.
  23. Merci pour ce retour. C'est corrigé dans le tuto.
  24. Bonjour @StéphanH , Merci pour la réponse. Attendons donc.
  25. Directement à partir de DSM - Centre d'assistance
  26. Bonsoir, À quelle adresse dois-je contacter le support synology? Merci bonne soirée
  27. Plus pour très longtemps. Tous les certificats auront des durées de validité fortement limitées par étapes pour arriver à 45-47 jours d'ici le 15 mars 2029. Let's encrypt reste encore à 90 jours pour le moment mais les renouvellements acme se font tous les 30 jours. Je pense que votre problème n'est pas normal car vous ne devriez pas avoir à rétablir les synchros à chaque mise à jour. Vous devriez contacter le support pour voir s'ils ont une solution à vous proposer.
  28. Mic13710 a commencé à suivre Certificat SSL
  29. clubtopio a rejoint la communauté
  30. Etonnant cet outil "autonome", loin du monde du NAS. Une volonté de diversification ?
  31. Bonjour Pas de souci de mon coté en DSM 7.4 et MacOS 26.5.2 Mais il m'arrive d'avoir des problèmes lorsque le volume alloué à Time Machine approche du quota (quota très inférieur à la préconisation d'Apple en ce qui me concerne). Dans ce cas, je vide à la main le dossier partagé TM et je recommence un cycle de sauvegarde ...
  32. jyoshna a rejoint la communauté
  33. Rebonjour, Ce matin j’ai eu la surprise de voir ce message sur l’un de mes serveurs nas synology. J’ai 2 serveurs synology qui sont à deux lieux différents. Je fais des synchronisation de dossiers entre ces deux serveurs via synology ShareSync. J’ai mis à jour sur l’un des 2 serveurs distants des certificats SSL. J’ai le message suivant ce matin « le certificat SSL du serveur distant distant a été modifié ». Et pas de synchronisation entre les deux serveurs. Auparavant lorsque je mettais à jour ce certificat, je n’avais pas ce message et la synchronisation se déroulait correctement. (‘J’ai du recréer un nouvelle synchronisation entre ces deux serveurs après la mise à jour du certificat SSL et tout est rentré dans l’ordre). Ces certificats ont une durée de 3 mois. Je dois donc les mettre à jour régulièrement. Devrai je recréer une nouvelle synchronisation via synology ShareSync à chaque fois que je mettrai à jour les certificats? Je ne le faisais jamais avant. Merci pour vos réponses. J’espère ne pas avoir été trop brouillon dans mon explication.

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.

Account

Navigation

Rechercher

Rechercher

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.