Aller au contenu

Certificat Let'z Encrypt, forcément une usine à gaz?

Featured Replies

Posté(e)

Bonjour,

Je fonctionne avec ce certificat depuis longtemps, seul bémol, de temps en temps mon navigateur m'alerte sur le fait que ce certificat n'est pas sûr. Je clique sur Avancé et autorise quand même, je me fais confiance!

Seulement quand ça tombe sur d'autres personnes avec qui je partage mes photos, c'est plus gênant.

J'ai vu des tutos à ce sujet, mais n'y comprends rien! Synology a pourtant un truc de bien fait mais il semble que ça ne suffise pas, c'est cela?

Je me demandais si pour 10€ par an, ce serait plus simple d'obtenir un certificat et un nom de domaine plus simple sans le synology.me à la fin

https://www.ionos.fr/domaine/noms-de-domaine?__lf=Order

que pensez vous de cette offre et pensez vous que ce sera plus simple pour moi?

Merci de vos réponses

Posté(e)

Bonjour,

Il n’y a aucune raison que cela fonctionne mieux en payant …
Le certificat LE fonctionne très bien.

Ce certificat est émis pour un domaine. Si tu te connectes à ton NAS depuis chez toi en utilisant un nom local plutôt que le nom DDNS, tu auras toujours cet avertissement.
Bref, de chez toi, utilises ton nom DDNS (en synology.me) et tu ne devrais plus avoir de souci.


(Rédigé avec Tapatalk)

Posté(e)
  • Auteur

et pourtant si! Là je viens de changer de DS et pris un DS720+ donc réinstallé de zéro et j'ai les mêmes messages y compris sur Filezilla et sur les applis DSPhoto, la première connexion.

Je ne comprends pas ce que je fais de mal avec mon XXX.synology.me mais il faut que je creuse l'affaire, ça fait des années que ça dure et doit bien y avoir une solution!

Par contre je comprends d'après ta réponse que si depuis l'extérieur je mets mon IP fixe et non mon nom de domaine, j'aurai le message. Pour autant je mets souvent mon nom de domaine mais je vérifierai ça aussi.

En fait dans les messages des applis, c'est bien reconnu qu'il y a un certificat, mais qu'il n'est pas approuvé ou un truc du genre

 

Par rapport à une copie d'écran que j'ai vu dans un message d'un gars qui avait des soucis, j'ai peut-être trouvé, c'est peut-être qu'il faut que j'autorise dans le pare-feu un port pour les US car moi je n'ai autorisé qu'en France
Je te dis après mangé 🙂

Posté(e)

je doute que ce soit un souci de pare feu ... Tu as besoin d'ouvrir le port 80 pour le renouvellement, c'est tout.

Le certificat est lié au domaine. SI tu utilises ton @IP fixe, tu auras le message.

Posté(e)
  • Auteur

Merci pour tes explications, je comprends mieux à présent.

Comme pour ma famille, je n'ai pas changé leurs identifiants mais juste le nouveau NAS a un autre DDNS et l'ancien DDNS fonctionne toujours avec le vieux NAS, est-ce que je peux mettre 2 certificats avec 2 noms de domaine différents, sur le même NAS?

Pour être clair, est-ce que sur mon NAS je peux avoir un certificat XXX.synology.me et un autre YYY.synology.me tout en ayant le XXX par défaut

Posté(e)

Tu devrais parcourir la section tutoriel de ce forum, et notamment tout ce qui concerne les certificats LE, les sous domaines, et les wildcard.


(Rédigé avec Tapatalk)

Posté(e)

@AlainMd

Bonjour,

Pour prolonger la recommandation de @StéphanH je t'invites pour commencer à lire et suivre a minima ces deux TUTO :

  • TUTO : Sécuriser les accès à son NAS

  • TUTO : Pourquoi et comment utiliser un nom de domaine

Cordialement

oracle7😉

Posté(e)
  • Auteur

il y en a plusieurs et notamment des biens compliqués avec Docker, mais je vais fouillé

 

@oracle7 le 2ème je ne connaissais pas, je regarde ça et vous remercie tous les deux

Posté(e)
  • Auteur

Un petit mot pour vous dire que je comprends un peu mieux!

J'ai même réussi à faire du proxy inversé, ça m'aurait surtout été utile pour PhotoStation mais c'est un programme à part et ça doit être un peu pour cela qu'ils l'ont remplacé par Synology Photo.

Il semblerait que je n'ai plus de message de certificat, même en ftp sur Filezilla, bien qu'on me demande d'approuver, mais là je crois que c'est toujours à la première connexion, quelque soit l'hôte.

Comme quoi, quelques conseils, précisions, et ça va tout de suite mieux!

Merci à vous

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.