Aller au contenu

Toutes les discussions

Ce flux se met à jour automatiquement

  1. Aujourd’hui
  2. OK, merci pour l'analyse. En fin de compte le certificat utilisé sur les 3 NAS est bien celui du NAS qui gère le proxy. Le serveur DNS est hébergé mon routeur RT2600 AC et lorsque j'importe dans SRM le certificat le plus récent c'est toujours l'ancien certificat qui est utilisé partout, y compris sur le routeur.
  3. inutile de chercher plus loin. Si c'est bien le NAS 1 qui gère le proxy alors il est normal que ce soit son certificat qui est utilisé. Les autres certificats ne servent à rien puisque tout passe par le NAS 1. En important le certificat du NAS1 vers les deux autres, vous aviez l'illusion que c'étaient ces certificats que vous invoquiez, mais en réalité c'est le certificat du NAS qui gère le serveur DNS et le reverse proxy qui est utilisé.
  4. Le problème est maintenant résolu. N'hésitez pas à ouvrir un nouveau message en cas de problème. Ceci est une réponse automatique.
  5. Merci @Mic13710 Les adresses URL utilisées sont résolues à travers le proxy du premier NAS dont le certificat n'a pas changé. Malheureusement lorsque je ping les URL des autres NAS c'est à priori refusé (Délai d'attente dépassé). J'ai bien essayé sans plus de succès d'autoriser le protocole ICMP dans les pares-feu mais ça ne donne rien de plus. Je ne souviens plus si dans DSM on peut trouver une option pour autoriser le ping. Du temps où j'importais manuellement dans les 2 autres NAS les certificats du premier NAS obtenus pas docker/acme, j'avais bien une correspondance directe entre les informations de certificat sur le navigateur internet et le certificat activé par défaut sur le NAS. Je pourrais tenter pour lever le doute de forcer le renouvellement du certificat sur la 1er NAS qui héberge le proxy.
  6. Si les adresses que vous utilisez sont résolues par un seul NAS, il serait normal qu'elles n'utilisent qu'un seul certificat. Faites un ping sur chacune d'elles pour voir quelle ip est concernée.
  7. Effectivement les clés API ne sont pas cantonnées à Un seul appareil. Après avoir installé le docker acme sur mes 2 NAS je constate que la vie des certificats dans DSM n'est pas un long fleuve tranquille, même phénomène sur les 2 NAS, à savoir que la page web DSM présente toujours l'ancien certificat LE et pas le dernier obtenu et configuré: Le phénomène perdure malgré le changement de navigateurs internet (Firefox et Edge) et la purge des historiques, cookies etc. J'ai obtenu sans pb les certificats, j'ai déployé d'abord manuellement et j'ai sélectionné le nouveau certificat bien visible dans l'onglet Certificat de la page Sécurité de DSM comme certificat par défaut, puis effectué un déploiement en ligne de commande (docker exec Acme sh -c "acme.sh --deploy -d 'mydomain.com' --deploy-hook synology_dsm") sans problème. Les anciens certificats ont été supprimés manuellement dans la page Certificat. J'ai vérifié la concordance avec les fichiers de certificats dans /usr/syno/etc/certificate/_archive/ et /usr/syno/etc/certificate/_archive/DEFAULT où je retrouve bien le nouveau certificat placé comme certificat par défaut. J'ai redémarré Web Station à partir du Centre de Paquets et nginx en ligne de commande (sudo synosystemctl restart nginx) Malgré tout ça et après plusieurs redémarrages des NAS , quand je demande l'affichage du certificat dans la page Web DSM j'ai toujours l'ancien certificat ! 🤬
  8. Bonjour, Je constate que mon onduleur n'est pas reconnu par mon DS216 ! bien que ? : Périphérique USB:Value800EIGP Y a t il quelque chose à installer ou une mise à jour à faire ? merci pour vos remarques malgré ces chaleurs.... Pendant que j’écris ce message, l'onduleur vient d’être détecté......quelques minutes sont donc necessaires en "Bon entendu : Chaleur !!!" dsm 7.3.1-86003 update 1 sr DS216 Onduleur:Nitram Elite Value 800E
  9. Bon j'ai juste renommé mon ordinateur le même nom qu'il avait précédemment, et ca à l'air de jouer, Drive utiliser l'ancien chemin d'accès et ne rajoute pas le nouveau nom.
  10. Hier
  11. Taipei, Taïwan—29 juillet—Synology annonce aujourd’hui FlashStation FS6420, le dernier ajout à sa gamme de serveurs all-flash. Offrant un throughput eAfficher l’article complet
  12. C'est une bonne chose 😉 Les clés ne sont pas à usage unique (heureusement) et ne sont pas cantonnées à un seul appareil. Elles sont créées pour offrir aux applications un accès direct à la zone DNS. Peu importe l’émetteur de la demande, c'est le récepteur qui autorise l'accès si les clés sont conformes. Rien n'interdit de les utiliser plusieurs fois sur plusieurs appareils différents. Il faut simplement éviter les chevauchements et aussi les trop nombreuses demandes à LE qui pourraient atteindre les limites chez eux. P.S. : rien n'interdit non plus de créer un jeu de clés par NAS pour cloisonner chaque requête de manière distincte. On peut ainsi supprimer un jeu s'il a été compromis d'une manière ou d'une autre. Chacun fait un peu comme il veut. Perso, j'utilise les mêmes clés.
  13. @Mic13710 et @PiwiLAbruti En installant le Docker acme.sh sur mon second NAS je confirme: Les clés API OVH utilisées, dont la clé privée, sont les mêmes que sur mon premier NAS et ça fonctionne. Let's Encrypt est repassé à 60 jours de validité du certificat avant renouvellement. Je comptais bien me débrouiller pour que les renouvellements de clés sur les 3 NAS se fasse à des jours différents pour éviter l'empilement des requêtes DNS et les confusions.
  14. @PiwiLAbruti tu veux parler des API ? Non, on peut très bien utiliser les mêmes. Toutefois, il faut éviter de faire des renouvellements même jour même heure car il peut y avoir des confusions avec les entrées TXT émises par le script. Comme le renouvellement se fait maintenant tous les mois, un décalage de 10 jours entre chaque NAS devrait éviter cela. Edit : je viens de voir que les renouvellements sont à nouveau tous les 60 jours. Dans une version précédente, ils avaient été réduits à 30 jours. Retour à l'ancienne échéance donc. C'est bien car je trouvais un peu too much de faire un renouvellement à 30 jours alors que le certificat est toujours valable pour 90 jours jusqu'à la réduction finale qui devrait porter la validité à 45 jours, ce qui donnera un renouvellement tous les 30 jours.
  15. Je suppose que les 3 NAS utilisent des clés privées différentes @Mic13710 ?
  16. Merci pour cette info, je pensais que ce n'était pas possible d'avoir des certificats différents pour un même nom de domaine. Je vais essayer ça !
  17. La dernière semaine
  18. Et alors ? Ca ne change rien. Vous pouvez très bien réclamer 3 certificats pour le même nom de domaine. Mes 2 nas ont les mêmes ndd et renouvellent leurs certificats respectifs indépendamment l'un de l'autre.
  19. Oui, mais je n'ai qu'un seul nom de domaine commun aux 3 NAS.
  20. Ce serait tout de même plus simple d'installer le script sur chaque NAS. Je ne vois pas ce qui vous en empêche. Chacun de mes NAS compatible docker a sa propre session acme avec les mêmes api pour chaque nom de domaine.
  21. Je suis intéressé aussi par ce paquet...quand il sera mûr car je suis dans la même cas que @PiwiLAbruti avec 3 NAS et un NDD chez OVH ! Pour l'instant le renouvellement et le déploiement se passe très bien sur la NAS qui héberge le script de renouvellement et pour les 2 autres NAS j'importe manuellement les 3 fichiers du nouveau certificat.
  22. Le test est rapide à faire et s'arrrête à la liste des registrars disponibles : Cloudflare AliDNS Azure DNS Duck DNS Gandi GoDaddy Huawei Cloud DNS Tencent Cloud DNS Mais il ne s'agit là que de la toute première publication de ce paquet qui va avoir besoin de mûrir pour être utilisable dans nos contrées. Je doute fort qu'il couvrira mes besoins : 1 certificat sur registrar OVH à déployer sur 3 NAS, 1 certificat sur chacun de ces 3 NAS à générer avec le paquet DNS Server et à déployer localement.
  23. @PiwiLAbruti bonne nouvelle. J'attends avec impatience les résultats de tes tests. J'ai pris un nouveau domaine ce we et j'ai créé le certificat en suivant (plus ou moins) ce tuto. Si on peut proposer une autre alternative, ce n'est que mieux. La mise en oeuvre de ce paquet ne semble pas toutefois évidente. Et il ne semble pas y avoir de déploiement.
  24. Bonjour à tous, j'avais Synology Drive (dernière version) configuré avec une tache de sauvegarde pour mes fichiers sur le NAS et tout marchait très bien. Jusqu'à ce que je doive faire une re-installation de Windows 11 sur ma machine. Je dois donc re-installer tous mes logiciels, dont Drive. J'aimerais re-créer une tâche de sauvegarde au même emplacement existant sur le NAS (comme ca fonctionnait avec mon ancien Windows) MAIS Drive rajouter une extension au chemin d'accès et créé un nouveau dossier pour mes sauvegarde. J'aurais donc tout à double (et pas assez de place). Comment puis-je éditer le chemin de sauvegarde de Drive pour qu'il utiliser le dossier existant ? Ou modifier le dossier sur le NAS ? (j'ai essayé de renommer le dossier existant sur le NAS avec le même nom que le nouveau dossier créé par Drive mais ca ne fonctionne pas). Merci d'avance pour votre aide. Thomas
  25. jeffparks a rejoint la communauté
  26. SynoCommunity a sorti un paquet pour la gestion des certificats Let's Encrypt via la méthode DNS-01 : https://synocommunity.com/package/dnsacme Je vais tester dès que j'aurais le temps.
  27. Merci pour ce retour. C'est corrigé dans le tuto.
  28. Bonjour @StéphanH , Merci pour la réponse. Attendons donc.
  29. Directement à partir de DSM - Centre d'assistance

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.

Account

Navigation

Rechercher

Rechercher

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.