Aller au contenu

[TUTO] Certificat Let's Encrypt avec acme.sh & api Ovh en Docker (DSM6/7) (Update 07/09/22)

Featured Replies

Posté(e)

Bonjour,

Je suis désolé si cette question a déjà été posée, mais j'ai eu beau lire toutes les pages des différents sujets qui parlent d'acme.sh e n'ai pas trouvé ma réponse et je n'y arrive toujours pas.

Est-il possible d'utiliser acme.sh pour créer et renouveler un certificat pour un domaine xxx.synology.me ?

Si oui est-il possible de le faire via docker ?

J'ai essayé en installant et configurant le paquet DNS Serveur et en utilisant la commande suivante, en direct sur le NAS :

acme.sh --issue --server letsencrypt -d xxx.synology.me -d *.xxx.synology.me --dns dns_synology_dsm --keylength ec-384

Mais j'obtiens toujours une erreur suivante :

[Fri Dec 5 10:45:36 AM CET 2025] Using CA: https://acme-v02.api.letsencrypt.org/directory

[Fri Dec 5 10:45:36 AM CET 2025] Multi domain='DNS:xxx.synology.me,DNS:*.xxx.synology.me'

[Fri Dec 5 10:45:39 AM CET 2025] Getting webroot for domain='xxx.synology.me'

[Fri Dec 5 10:45:39 AM CET 2025] Getting webroot for domain='*.xxx.synology.me'

[Fri Dec 5 10:45:39 AM CET 2025] Adding TXT value: xxxxxxxxxx for domain: _acme-challenge.xxx.synology.me

[Fri Dec 5 10:45:39 AM CET 2025] Using API for Synology DSM - adding TXT to Synology DNS Server

[Fri Dec 5 10:45:39 AM CET 2025] The TXT record has been successfully added.

[Fri Dec 5 10:45:39 AM CET 2025] Adding TXT value: xxxxxxxxxx for domain: _acme-challenge.xxx.synology.me

[Fri Dec 5 10:45:39 AM CET 2025] Using API for Synology DSM - adding TXT to Synology DNS Server

[Fri Dec 5 10:45:40 AM CET 2025] The TXT record has been successfully added.

[Fri Dec 5 10:45:40 AM CET 2025] Let's check each DNS record now. Sleeping for 20 seconds first.

[Fri Dec 5 10:46:01 AM CET 2025] You can use '--dnssleep' to disable public dns checks.

[Fri Dec 5 10:46:01 AM CET 2025] See: https://github.com/acmesh-official/acme.sh/wiki/dnscheck

[Fri Dec 5 10:46:01 AM CET 2025] Checking xxx.synology.me for _acme-challenge.xxx.synology.me

[Fri Dec 5 10:46:02 AM CET 2025] Not valid yet, let's wait for 10 seconds then check the next one.

Merci par avance

Modifié par yoyo-du-44

  • Réponses 827
  • Vues 230.6 k
  • Créé
  • Dernière réponse

Meilleurs contributeurs dans ce sujet

Most Popular Posts

  • Karnak.Tharn
    Karnak.Tharn

    Haaa j'avais pas pensé aux caractères spéciaux avec mon générateur de password, je vais aller check ça.   Edit : J'ai changé mon password par un plus court et avec moins de caractères s

  • Quelques explications ici : https://github.com/acmesh-official/acme.sh/wiki/Change-default-CA-to-ZeroSSL Où il est notamment précisé : Starting from August-1st 2021, acme.sh will release

  • pour info, j'ai bien galéré, mais j'ai fini par trouver et ai proposé un patch pour fix le bug d'ajout/suppression des TXT https://github.com/acmesh-official/acme.sh/issues/3616

Images postées

Posté(e)
Il y a 3 heures, Mic13710 a dit :

La réponse n’est pas. Pour pouvoir renouveler un certificat, il faut en être propriétaire c'est à dire avoir accès à la zone.

Le domaine xxx.synology.me appartient à Synology et ne peut-être demandé et renouvelé qu'à partir de dsm.

Ah bah voilà réponse claire, je vais pouvoir arrêter de me creuser la tête pour rien 😅

Merci beaucoup

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.