Toutes les discussions
- Dernière heure
-
antispamluc a rejoint la communauté
- Aujourd’hui
-
[TUTO] Certificat Let's Encrypt avec acme.sh & api Ovh en Docker (DSM6/7) (Update 07/09/22)
OK, merci pour l'analyse. En fin de compte le certificat utilisé sur les 3 NAS est bien celui du NAS qui gère le proxy. Le serveur DNS est hébergé mon routeur RT2600 AC et lorsque j'importe dans SRM le certificat le plus récent c'est toujours l'ancien certificat qui est utilisé partout, y compris sur le routeur.
-
[TUTO] Certificat Let's Encrypt avec acme.sh & api Ovh en Docker (DSM6/7) (Update 07/09/22)
inutile de chercher plus loin. Si c'est bien le NAS 1 qui gère le proxy alors il est normal que ce soit son certificat qui est utilisé. Les autres certificats ne servent à rien puisque tout passe par le NAS 1. En important le certificat du NAS1 vers les deux autres, vous aviez l'illusion que c'étaient ces certificats que vous invoquiez, mais en réalité c'est le certificat du NAS qui gère le serveur DNS et le reverse proxy qui est utilisé.
-
[Résolu]Compatibilité Onduleur Nitram Elite Value 800E avec DS216
Le problème est maintenant résolu. N'hésitez pas à ouvrir un nouveau message en cas de problème. Ceci est une réponse automatique.
-
[TUTO] Certificat Let's Encrypt avec acme.sh & api Ovh en Docker (DSM6/7) (Update 07/09/22)
Merci @Mic13710 Les adresses URL utilisées sont résolues à travers le proxy du premier NAS dont le certificat n'a pas changé. Malheureusement lorsque je ping les URL des autres NAS c'est à priori refusé (Délai d'attente dépassé). J'ai bien essayé sans plus de succès d'autoriser le protocole ICMP dans les pares-feu mais ça ne donne rien de plus. Je ne souviens plus si dans DSM on peut trouver une option pour autoriser le ping. Du temps où j'importais manuellement dans les 2 autres NAS les certificats du premier NAS obtenus pas docker/acme, j'avais bien une correspondance directe entre les informations de certificat sur le navigateur internet et le certificat activé par défaut sur le NAS. Je pourrais tenter pour lever le doute de forcer le renouvellement du certificat sur la 1er NAS qui héberge le proxy.
-
[TUTO] Certificat Let's Encrypt avec acme.sh & api Ovh en Docker (DSM6/7) (Update 07/09/22)
Si les adresses que vous utilisez sont résolues par un seul NAS, il serait normal qu'elles n'utilisent qu'un seul certificat. Faites un ping sur chacune d'elles pour voir quelle ip est concernée.
-
[TUTO] Certificat Let's Encrypt avec acme.sh & api Ovh en Docker (DSM6/7) (Update 07/09/22)
Effectivement les clés API ne sont pas cantonnées à Un seul appareil. Après avoir installé le docker acme sur mes 2 NAS je constate que la vie des certificats dans DSM n'est pas un long fleuve tranquille, même phénomène sur les 2 NAS, à savoir que la page web DSM présente toujours l'ancien certificat LE et pas le dernier obtenu et configuré: Le phénomène perdure malgré le changement de navigateurs internet (Firefox et Edge) et la purge des historiques, cookies etc. J'ai obtenu sans pb les certificats, j'ai déployé d'abord manuellement et j'ai sélectionné le nouveau certificat bien visible dans l'onglet Certificat de la page Sécurité de DSM comme certificat par défaut, puis effectué un déploiement en ligne de commande (docker exec Acme sh -c "acme.sh --deploy -d 'mydomain.com' --deploy-hook synology_dsm") sans problème. Les anciens certificats ont été supprimés manuellement dans la page Certificat. J'ai vérifié la concordance avec les fichiers de certificats dans /usr/syno/etc/certificate/_archive/ et /usr/syno/etc/certificate/_archive/DEFAULT où je retrouve bien le nouveau certificat placé comme certificat par défaut. J'ai redémarré Web Station à partir du Centre de Paquets et nginx en ligne de commande (sudo synosystemctl restart nginx) Malgré tout ça et après plusieurs redémarrages des NAS , quand je demande l'affichage du certificat dans la page Web DSM j'ai toujours l'ancien certificat ! 🤬
-
[Résolu]Compatibilité Onduleur Nitram Elite Value 800E avec DS216
Bonjour, Je constate que mon onduleur n'est pas reconnu par mon DS216 ! bien que ? : Périphérique USB:Value800EIGP Y a t il quelque chose à installer ou une mise à jour à faire ? merci pour vos remarques malgré ces chaleurs.... Pendant que j’écris ce message, l'onduleur vient d’être détecté......quelques minutes sont donc necessaires en "Bon entendu : Chaleur !!!" dsm 7.3.1-86003 update 1 sr DS216 Onduleur:Nitram Elite Value 800E
-
Chemin d'accès pour sauvegarde après re-installation de Windows et Drive
Bon j'ai juste renommé mon ordinateur le même nom qu'il avait précédemment, et ca à l'air de jouer, Drive utiliser l'ancien chemin d'accès et ne rajoute pas le nouveau nom.
- Hier
-
Synology étend sa gamme de stockage d’entreprise all-flash avec la nouvelle FlashStation® FS6420
Taipei, Taïwan—29 juillet—Synology annonce aujourd’hui FlashStation FS6420, le dernier ajout à sa gamme de serveurs all-flash. Offrant un throughput eAfficher l’article complet
-
[TUTO] Certificat Let's Encrypt avec acme.sh & api Ovh en Docker (DSM6/7) (Update 07/09/22)
C'est une bonne chose 😉 Les clés ne sont pas à usage unique (heureusement) et ne sont pas cantonnées à un seul appareil. Elles sont créées pour offrir aux applications un accès direct à la zone DNS. Peu importe l’émetteur de la demande, c'est le récepteur qui autorise l'accès si les clés sont conformes. Rien n'interdit de les utiliser plusieurs fois sur plusieurs appareils différents. Il faut simplement éviter les chevauchements et aussi les trop nombreuses demandes à LE qui pourraient atteindre les limites chez eux. P.S. : rien n'interdit non plus de créer un jeu de clés par NAS pour cloisonner chaque requête de manière distincte. On peut ainsi supprimer un jeu s'il a été compromis d'une manière ou d'une autre. Chacun fait un peu comme il veut. Perso, j'utilise les mêmes clés.
-
[TUTO] Certificat Let's Encrypt avec acme.sh & api Ovh en Docker (DSM6/7) (Update 07/09/22)
@Mic13710 et @PiwiLAbruti En installant le Docker acme.sh sur mon second NAS je confirme: Les clés API OVH utilisées, dont la clé privée, sont les mêmes que sur mon premier NAS et ça fonctionne. Let's Encrypt est repassé à 60 jours de validité du certificat avant renouvellement. Je comptais bien me débrouiller pour que les renouvellements de clés sur les 3 NAS se fasse à des jours différents pour éviter l'empilement des requêtes DNS et les confusions.
-
[TUTO] Certificat Let's Encrypt avec acme.sh & api Ovh en Docker (DSM6/7) (Update 07/09/22)
@PiwiLAbruti tu veux parler des API ? Non, on peut très bien utiliser les mêmes. Toutefois, il faut éviter de faire des renouvellements même jour même heure car il peut y avoir des confusions avec les entrées TXT émises par le script. Comme le renouvellement se fait maintenant tous les mois, un décalage de 10 jours entre chaque NAS devrait éviter cela. Edit : je viens de voir que les renouvellements sont à nouveau tous les 60 jours. Dans une version précédente, ils avaient été réduits à 30 jours. Retour à l'ancienne échéance donc. C'est bien car je trouvais un peu too much de faire un renouvellement à 30 jours alors que le certificat est toujours valable pour 90 jours jusqu'à la réduction finale qui devrait porter la validité à 45 jours, ce qui donnera un renouvellement tous les 30 jours.
-
[TUTO] Certificat Let's Encrypt avec acme.sh & api Ovh en Docker (DSM6/7) (Update 07/09/22)
Je suppose que les 3 NAS utilisent des clés privées différentes @Mic13710 ?
-
[TUTO] Certificat Let's Encrypt avec acme.sh & api Ovh en Docker (DSM6/7) (Update 07/09/22)
Merci pour cette info, je pensais que ce n'était pas possible d'avoir des certificats différents pour un même nom de domaine. Je vais essayer ça !
- La dernière semaine
-
[TUTO] Certificat Let's Encrypt avec acme.sh & api Ovh en Docker (DSM6/7) (Update 07/09/22)
Et alors ? Ca ne change rien. Vous pouvez très bien réclamer 3 certificats pour le même nom de domaine. Mes 2 nas ont les mêmes ndd et renouvellent leurs certificats respectifs indépendamment l'un de l'autre.
-
[TUTO] Certificat Let's Encrypt avec acme.sh & api Ovh en Docker (DSM6/7) (Update 07/09/22)
Oui, mais je n'ai qu'un seul nom de domaine commun aux 3 NAS.
-
[TUTO] Certificat Let's Encrypt avec acme.sh & api Ovh en Docker (DSM6/7) (Update 07/09/22)
Ce serait tout de même plus simple d'installer le script sur chaque NAS. Je ne vois pas ce qui vous en empêche. Chacun de mes NAS compatible docker a sa propre session acme avec les mêmes api pour chaque nom de domaine.
-
[TUTO] Certificat Let's Encrypt avec acme.sh & api Ovh en Docker (DSM6/7) (Update 07/09/22)
Je suis intéressé aussi par ce paquet...quand il sera mûr car je suis dans la même cas que @PiwiLAbruti avec 3 NAS et un NDD chez OVH ! Pour l'instant le renouvellement et le déploiement se passe très bien sur la NAS qui héberge le script de renouvellement et pour les 2 autres NAS j'importe manuellement les 3 fichiers du nouveau certificat.
-
[TUTO] Certificat Let's Encrypt avec acme.sh & api Ovh en Docker (DSM6/7) (Update 07/09/22)
Le test est rapide à faire et s'arrrête à la liste des registrars disponibles : Cloudflare AliDNS Azure DNS Duck DNS Gandi GoDaddy Huawei Cloud DNS Tencent Cloud DNS Mais il ne s'agit là que de la toute première publication de ce paquet qui va avoir besoin de mûrir pour être utilisable dans nos contrées. Je doute fort qu'il couvrira mes besoins : 1 certificat sur registrar OVH à déployer sur 3 NAS, 1 certificat sur chacun de ces 3 NAS à générer avec le paquet DNS Server et à déployer localement.
-
[TUTO] Certificat Let's Encrypt avec acme.sh & api Ovh en Docker (DSM6/7) (Update 07/09/22)
@PiwiLAbruti bonne nouvelle. J'attends avec impatience les résultats de tes tests. J'ai pris un nouveau domaine ce we et j'ai créé le certificat en suivant (plus ou moins) ce tuto. Si on peut proposer une autre alternative, ce n'est que mieux. La mise en oeuvre de ce paquet ne semble pas toutefois évidente. Et il ne semble pas y avoir de déploiement.
-
Chemin d'accès pour sauvegarde après re-installation de Windows et Drive
Bonjour à tous, j'avais Synology Drive (dernière version) configuré avec une tache de sauvegarde pour mes fichiers sur le NAS et tout marchait très bien. Jusqu'à ce que je doive faire une re-installation de Windows 11 sur ma machine. Je dois donc re-installer tous mes logiciels, dont Drive. J'aimerais re-créer une tâche de sauvegarde au même emplacement existant sur le NAS (comme ca fonctionnait avec mon ancien Windows) MAIS Drive rajouter une extension au chemin d'accès et créé un nouveau dossier pour mes sauvegarde. J'aurais donc tout à double (et pas assez de place). Comment puis-je éditer le chemin de sauvegarde de Drive pour qu'il utiliser le dossier existant ? Ou modifier le dossier sur le NAS ? (j'ai essayé de renommer le dossier existant sur le NAS avec le même nom que le nouveau dossier créé par Drive mais ca ne fonctionne pas). Merci d'avance pour votre aide. Thomas
-
tharmine a commencé à suivre Chemin d'accès pour sauvegarde après re-installation de Windows et Drive
-
jeffparks a rejoint la communauté
-
[TUTO] Certificat Let's Encrypt avec acme.sh & api Ovh en Docker (DSM6/7) (Update 07/09/22)
SynoCommunity a sorti un paquet pour la gestion des certificats Let's Encrypt via la méthode DNS-01 : https://synocommunity.com/package/dnsacme Je vais tester dès que j'aurais le temps.
-
[TUTO] Certificat Let's Encrypt avec acme.sh & api Ovh en Docker (DSM6/7) (Update 07/09/22)
Merci pour ce retour. C'est corrigé dans le tuto.
- Fin du support des logiciel Intel sur Mac
-
Certificat SSL
Mic13710 a répondu à un(e) sujet de alain59 dans Avis de sécurité (critique et fortement recommandé)Directement à partir de DSM - Centre d'assistance