@quart-temps
Bonjour,
Sous DSM seuls les domaines en "xxxxx.synology.me" peuvent avoir un "wilcard" du type "*.xxxx.synology.me" dans "Autre nom de l'objet" lors de la création du certificat LE.
Si tu as un domaine du type "ndd.tld" alors pour pouvoir créer un certificat LE couvrant le wilcard de ce domaine (*.ndd.tld), il te faut passer impérativement par une autre méthode de création. Par ex avec le script "acme.sh". Il existe sur le présent forum deux méthodes pour mettre en œuvre ce script selon que tu disposes d'un NAS qui accepte docker ou non. Voir respectivement ces TUTOs : ici et ici.
Sinon tout simplement pour tes domaines concernant des applications/services de ton NAS, chez LWS as-tu essayé de faire une redirection de chacun de ces domaines vers l'@IPExterne:443 de ton NAS (dans la zone locale DNS LWS : ajout d'enregistrements de type "xxxx.ndd.tld 84600 A @IPexterneNAS" ? Et ensuite d'utiliser le Reverse Proxy du NAS pour rediriger en interne ces URL (https://xxxxx.ndd.tld:443) vers http://alias_application.ndd.tld:port_application.
Cordialement
oracle7😉