Toutes les discussions
- Dernière heure
-
[TUTO] Certificat Let's Encrypt avec acme.sh & api Ovh en Docker (DSM6/7) (Update 07/09/22)
C'est une bonne chose 😉 Les clés ne sont pas à usage unique (heureusement) et ne sont pas cantonnées à un seul appareil. Elles sont créées pour offrir aux applications un accès direct à la zone DNS. Peu importe l’émetteur de la demande, c'est le récepteur qui autorise l'accès si les clés sont conformes. Rien n'interdit de les utiliser plusieurs fois sur plusieurs appareils différents. Il faut simplement éviter les chevauchements et aussi les trop nombreuses demandes à LE qui pourraient atteindre les limites chez eux. P.S. : rien n'interdit non plus de créer un jeu de clés par NAS pour cloisonner chaque requête de manière distincte. On peut ainsi supprimer un jeu s'il a été compromis d'une manière ou d'une autre. Chacun fait un peu comme il veut. Perso, j'utilise les mêmes clés.
- Aujourd’hui
-
[TUTO] Certificat Let's Encrypt avec acme.sh & api Ovh en Docker (DSM6/7) (Update 07/09/22)
@Mic13710 et @PiwiLAbruti En installant le Docker acme.sh sur mon second NAS je confirme: Les clés API OVH utilisées, dont la clé privée, sont les mêmes que sur mon premier NAS et ça fonctionne. Let's Encrypt est repassé à 60 jours de validité du certificat avant renouvellement. Je comptais bien me débrouiller pour que les renouvellements de clés sur les 3 NAS se fasse à des jours différents pour éviter l'empilement des requêtes DNS et les confusions.
-
[TUTO] Certificat Let's Encrypt avec acme.sh & api Ovh en Docker (DSM6/7) (Update 07/09/22)
@PiwiLAbruti tu veux parler des API ? Non, on peut très bien utiliser les mêmes. Toutefois, il faut éviter de faire des renouvellements même jour même heure car il peut y avoir des confusions avec les entrées TXT émises par le script. Comme le renouvellement se fait maintenant tous les mois, un décalage de 10 jours entre chaque NAS devrait éviter cela. Edit : je viens de voir que les renouvellements sont à nouveau tous les 60 jours. Dans une version précédente, ils avaient été réduits à 30 jours. Retour à l'ancienne échéance donc. C'est bien car je trouvais un peu too much de faire un renouvellement à 30 jours alors que le certificat est toujours valable pour 90 jours jusqu'à la réduction finale qui devrait porter la validité à 45 jours, ce qui donnera un renouvellement tous les 30 jours.
-
[TUTO] Certificat Let's Encrypt avec acme.sh & api Ovh en Docker (DSM6/7) (Update 07/09/22)
Je suppose que les 3 NAS utilisent des clés privées différentes @Mic13710 ?
-
[TUTO] Certificat Let's Encrypt avec acme.sh & api Ovh en Docker (DSM6/7) (Update 07/09/22)
Merci pour cette info, je pensais que ce n'était pas possible d'avoir des certificats différents pour un même nom de domaine. Je vais essayer ça !
- Hier
-
[TUTO] Certificat Let's Encrypt avec acme.sh & api Ovh en Docker (DSM6/7) (Update 07/09/22)
Et alors ? Ca ne change rien. Vous pouvez très bien réclamer 3 certificats pour le même nom de domaine. Mes 2 nas ont les mêmes ndd et renouvellent leurs certificats respectifs indépendamment l'un de l'autre.
-
[TUTO] Certificat Let's Encrypt avec acme.sh & api Ovh en Docker (DSM6/7) (Update 07/09/22)
Oui, mais je n'ai qu'un seul nom de domaine commun aux 3 NAS.
-
[TUTO] Certificat Let's Encrypt avec acme.sh & api Ovh en Docker (DSM6/7) (Update 07/09/22)
Ce serait tout de même plus simple d'installer le script sur chaque NAS. Je ne vois pas ce qui vous en empêche. Chacun de mes NAS compatible docker a sa propre session acme avec les mêmes api pour chaque nom de domaine.
-
[TUTO] Certificat Let's Encrypt avec acme.sh & api Ovh en Docker (DSM6/7) (Update 07/09/22)
Je suis intéressé aussi par ce paquet...quand il sera mûr car je suis dans la même cas que @PiwiLAbruti avec 3 NAS et un NDD chez OVH ! Pour l'instant le renouvellement et le déploiement se passe très bien sur la NAS qui héberge le script de renouvellement et pour les 2 autres NAS j'importe manuellement les 3 fichiers du nouveau certificat.
-
[TUTO] Certificat Let's Encrypt avec acme.sh & api Ovh en Docker (DSM6/7) (Update 07/09/22)
Le test est rapide à faire et s'arrrête à la liste des registrars disponibles : Cloudflare AliDNS Azure DNS Duck DNS Gandi GoDaddy Huawei Cloud DNS Tencent Cloud DNS Mais il ne s'agit là que de la toute première publication de ce paquet qui va avoir besoin de mûrir pour être utilisable dans nos contrées. Je doute fort qu'il couvrira mes besoins : 1 certificat sur registrar OVH à déployer sur 3 NAS, 1 certificat sur chacun de ces 3 NAS à générer avec le paquet DNS Server et à déployer localement.
-
[TUTO] Certificat Let's Encrypt avec acme.sh & api Ovh en Docker (DSM6/7) (Update 07/09/22)
@PiwiLAbruti bonne nouvelle. J'attends avec impatience les résultats de tes tests. J'ai pris un nouveau domaine ce we et j'ai créé le certificat en suivant (plus ou moins) ce tuto. Si on peut proposer une autre alternative, ce n'est que mieux. La mise en oeuvre de ce paquet ne semble pas toutefois évidente. Et il ne semble pas y avoir de déploiement.
-
Chemin d'accès pour sauvegarde après re-installation de Windows et Drive
Bonjour à tous, j'avais Synology Drive (dernière version) configuré avec une tache de sauvegarde pour mes fichiers sur le NAS et tout marchait très bien. Jusqu'à ce que je doive faire une re-installation de Windows 11 sur ma machine. Je dois donc re-installer tous mes logiciels, dont Drive. J'aimerais re-créer une tâche de sauvegarde au même emplacement existant sur le NAS (comme ca fonctionnait avec mon ancien Windows) MAIS Drive rajouter une extension au chemin d'accès et créé un nouveau dossier pour mes sauvegarde. J'aurais donc tout à double (et pas assez de place). Comment puis-je éditer le chemin de sauvegarde de Drive pour qu'il utiliser le dossier existant ? Ou modifier le dossier sur le NAS ? (j'ai essayé de renommer le dossier existant sur le NAS avec le même nom que le nouveau dossier créé par Drive mais ca ne fonctionne pas). Merci d'avance pour votre aide. Thomas
-
tharmine a commencé à suivre Chemin d'accès pour sauvegarde après re-installation de Windows et Drive
-
jeffparks a rejoint la communauté
- La dernière semaine
-
[TUTO] Certificat Let's Encrypt avec acme.sh & api Ovh en Docker (DSM6/7) (Update 07/09/22)
SynoCommunity a sorti un paquet pour la gestion des certificats Let's Encrypt via la méthode DNS-01 : https://synocommunity.com/package/dnsacme Je vais tester dès que j'aurais le temps.
-
[TUTO] Certificat Let's Encrypt avec acme.sh & api Ovh en Docker (DSM6/7) (Update 07/09/22)
Merci pour ce retour. C'est corrigé dans le tuto.
- Fin du support des logiciel Intel sur Mac
-
Certificat SSL
Mic13710 a répondu à un(e) sujet de alain59 dans Avis de sécurité (critique et fortement recommandé)Directement à partir de DSM - Centre d'assistance
-
Certificat SSL
Bonsoir, À quelle adresse dois-je contacter le support synology? Merci bonne soirée
-
Certificat SSL
Mic13710 a répondu à un(e) sujet de alain59 dans Avis de sécurité (critique et fortement recommandé)Plus pour très longtemps. Tous les certificats auront des durées de validité fortement limitées par étapes pour arriver à 45-47 jours d'ici le 15 mars 2029. Let's encrypt reste encore à 90 jours pour le moment mais les renouvellements acme se font tous les 30 jours. Je pense que votre problème n'est pas normal car vous ne devriez pas avoir à rétablir les synchros à chaque mise à jour. Vous devriez contacter le support pour voir s'ils ont une solution à vous proposer.
-
Mic13710 a commencé à suivre Certificat SSL
-
clubtopio a rejoint la communauté
-
Synology® lance Deep Search, conçu pour aider les utilisateurs à trouver des fichiers grâce à l'IA locale
Etonnant cet outil "autonome", loin du monde du NAS. Une volonté de diversification ?
-
-
Time Machine bloquée en attente fin 1ère sauvegarde
Bonjour Pas de souci de mon coté en DSM 7.4 et MacOS 26.5.2 Mais il m'arrive d'avoir des problèmes lorsque le volume alloué à Time Machine approche du quota (quota très inférieur à la préconisation d'Apple en ce qui me concerne). Dans ce cas, je vide à la main le dossier partagé TM et je recommence un cycle de sauvegarde ...
-
jyoshna a rejoint la communauté
-
Certificat SSL
Rebonjour, Ce matin j’ai eu la surprise de voir ce message sur l’un de mes serveurs nas synology. J’ai 2 serveurs synology qui sont à deux lieux différents. Je fais des synchronisation de dossiers entre ces deux serveurs via synology ShareSync. J’ai mis à jour sur l’un des 2 serveurs distants des certificats SSL. J’ai le message suivant ce matin « le certificat SSL du serveur distant distant a été modifié ». Et pas de synchronisation entre les deux serveurs. Auparavant lorsque je mettais à jour ce certificat, je n’avais pas ce message et la synchronisation se déroulait correctement. (‘J’ai du recréer un nouvelle synchronisation entre ces deux serveurs après la mise à jour du certificat SSL et tout est rentré dans l’ordre). Ces certificats ont une durée de 3 mois. Je dois donc les mettre à jour régulièrement. Devrai je recréer une nouvelle synchronisation via synology ShareSync à chaque fois que je mettrai à jour les certificats? Je ne le faisais jamais avant. Merci pour vos réponses. J’espère ne pas avoir été trop brouillon dans mon explication.
-
Time Machine bloquée en attente fin 1ère sauvegarde
Bonjour, Time Machine a fonctionné longtemps d'un Mac (à jour) sur un DS218+ (à jour), mais est resté bloqué, depuis quelques temps, avec les avertissements suivants : disque de sauvegarde non disponible et En attente de fin de 1ère sauvegarde. J'ai vérifiée les configurations (Mac Mini et DSM) et ne vois rien d'anormal. Je peux me connecter au Nas sans problème par le Finder. DSM 7.4-90075 et MacOs Tahoe 26.6 (beta), j'attends la prochaine version pour revenir en version publique. J'espère que le problème ne vient pas de là. Si quelqu'un.e a une idée quant à la solution, le l'en remercie. Roland
-
Roland CHAPELLE a commencé à suivre Time Machine bloquée en attente fin 1ère sauvegarde
-
Perte de login et de mot de passe sur DSM218play
Merci, je vais essayer. Daniel
-
Perte de login et de mot de passe sur DSM218play
Si vous pouviez essayer d'être plus concis, ça simplifierait grandement la lecture. Vous nous noyez dans des détails sans importance si bien qu'on n'y comprends plus grand chose. Si vous n'arrivez pas à vous connecter au compte admin c'est que soit votre reset mode 1 n'a pas fonctionné et il faut recommencer, soit vous avez demandez dans dsm que le mdp du compte admin ne soit pas modifié par un reset. DLNA Oui. Je ne comprends pas pourquoi vous vous inquiétez pour la sécurité alors que vos données n'ont aucun caractère sensible. Que je sache, des fichiers multimédia n'ont d'intérêt que pour ceux qui les possèdent. De plus, vous avez tout sur CD ou DVD. Je ne comprends pas non plus pourquoi vous vous focalisez sur l'aspect obsolescence alors que vous n'avez pas mis à jour DSM depuis bien longtemps, si même un jour vous l'avez fait. Or c'est ce qui permet de résoudre certaines failles de sécurité.... Question obsolescence, votre NAS est compatible jusqu'à la toute dernière version de DSM, la 7.4. C'est certes la dernière pour les modèles DS x18 mais elle bénéficie encore des update et aussi des mises à jour de sécurité pendant encore quelques temps. J'ai un modèle DS212 (voir ma signature) qui fonctionne sous dsm 6.3 et qui me sert de support de sauvegarde pour mes autres NAS. J'ai bien entendu limité son accès internet pour qu'il soit le moins exposé possible mais je ne m'inquiète pas outre mesure d'une obsolescence évidente mais qui n'altère en aucune manière son fonctionnement. Ne vous prenez pas la tête avec ça pour le moment, ce n'est pas le sujet, pensez plutôt à retrouver un NAS qui fonctionne. Si vraiment le reset mode 1 ne fonctionne pas, passez au mode 2 et faites les mises à jour de DSM jusqu'à la dernière version en suivant les étapes indiquées par Synology : https://www.synology.com/fr-fr/support/download/DS218play?version=7.4#system DSM (Disk Station Manager) est le système d'exploitation propriétaire de Synology.
-
Perte de login et de mot de passe sur DSM218play
Bonsoir, J'ai essayé en effet de me connecter avec le compte admin avec divers mots de passe possibles : "blanc", "admin" et des mots de passe dont j'ai l'habitude, algorithme du type "Castor Junior" mais ça a été "chou blanc". Par ailleurs, pour la sauvegarde de données "utilisateur", j'ai compris. Mais je ne pense pas en avoir besoin car j'avais copié mes CD sur mon Mac, avant de les copier sur le NAS, et j'ai vérifié que je les avais encore, là, et sur des sauvegarde sur DD externes. Le reste ce sont des photos mais j'ai des sauvegardes. Je n'ai pas sauvegardé mes documents financiers ou autres sur le NAS, son rôle était bien d'être un juke-box alimenté. J'avais, faussement, compris qu'il fallait que j'aie une sauvegarde de l'OS du NAS, ce que je n'ai pas fait. Donc la situation semble s'éclaircir, si j'ai bien compris. Et en effet, j'ai un accès juke box au NAS par le biais de mon lecteur réseau Cambridge qui est relié au NAS par un câble imprimante (prise usb du côté du NAS, prise imprimante du côté du lecteur réseau). Et il fonctionne, et je vois, dans l'application sur le iPhone, ou sur l'écran du lecteur réseau, les morceaux triés par album etc... etc...et je peux les jouer. Est-ce ce type de lien que vous appelez DNLA ? Mais je ne me souviens pas d'avoir eu besoin d'un compte utilisateur depuis le Cambridge. Un autre sujet m'inquiète maintenant que les autres semblent pouvoir être résolus par le reset de type 2. Il semble que mon NAS soit d'un type ancien, j'en ai pris conscience en parcourant le site Synology . Une fois que j'aurai récupéré l'accès et recréé un compte admin, vais-je me trouvé confronté à un problème similaire à celui que je connais pour mes vieux Mac, celui de l'étape "ok" pendant 5 ou 6 ans, "vintage" 2 ou 3 ans, puis l'étape "obsolète" ... où l'on n'a plus droit aux mises à jour de Safari et d'autres choses qui permettent d'accéder tranquillement aux sites bancaires, administratifs etc... Ce sujet est primordial. Des travaux importants ont été réalisés dans l'immeuble et ma goulotte fibre, dans les parties communes, a été détruite, et Orange n'a pas encore rétabli la situation, et semble avoir des difficultés. Ce n'est pas le même opérateur qui a fibré l'immeuble et j'ai l'impression qu'ils ne se coordonnent pas très bien. Je ne crois pas à un rétablissement rapide de la fibre. J'utilise la box 4G que m'a prêtée l'entreprise qui fait les travaux. Et je ne sais pas si cette box est sécurisée par un pare-feu ou autres choses que je ne sais ni trouver, ni utiliser. C'est pour cela qu'utiliser un matériel obsolète sur une box 4G que je ne peux pas administrer m'inquiète. Par ailleurs, je ne sais pas si le système d'exploitation est un système dont Synology est propriétaire et maîtrise, ou bien si c'est un système Unix venant du monde Open et dans ce cas, je suis inquiet et si j'avais eu conscience de ces sujets au moment de l'achat ... eh bien, je n'aurais pas fait cet l'achat. Comme Synology semble faire du bon matériel on peut espérer qu'ils ont leurs propres systèmes d'exploitation. Bien cordialement, Daniel