Aller au contenu

Messages recommandés

Posté(e) (modifié)

Bonjour à tous,

Lors du dernier renouvellement de mon certificat Let's Encrypt, j'ai eu un plantage et après avoir pas mal bidouillé j'ai obtenu un certificat ECC.

Cela va maintenant faire presque deux mois que mes deux nas fonctionnent sans problème avec ce certificat. Pourtant il me semble avoir lu que DSM n'acceptait pas ce type de certificat.

Est-ce que ce n'est plus le cas avec DSM7.2 ? Existe-il des restrictions ?

Edit :

Je me réponds car je viens de lire ceci pour DSM7.2 😉:

 

Remarque :

  • Les certificats intermédiaires sont optionnels pour certains certificats émis par des autorités de certification.
  • Les certificats doivent être au format X.509 PEM ou DER.
  • Les clés privées prennent en charge les formats ECC et RSA, mais le format RSA ne peut pas être protégé par une phrase de passe.
Modifié par Jeff777
  • 5 mois après...
Posté(e) (modifié)

Bonjour,

Je reviens sur ce post. Sur le forum, je n'ai rien trouvé sur ce sujet à part qu'il n'était pas possible d'obtenir ce type de certificat avant DSM 7.2.

Par curiosité: y a t'il des membres qui utilisent ce type de certificat et est-t-il obtenu par renouvellement automatique ?

.

Modifié par Jeff777
Posté(e)

Pas chez moi. Je passe par acme.sh via docker et je suis toujours en RSA. Mes deux certificats sont respectivement en R10 et R11 et sont installés indépendamment sur mes deux NAS.

Renouvellements automatiques et déploiements se sont fait sans souci.

Posté(e)

Merci de ta réponse @Mic13710,

Je ne sais pas ce qui c'est passé pour que j'obtienne ce certificat. Le script est  boiteux car j'ai maintenant un dossier ndd_ ecc qui récupère le certificat et cela empèche le déploiement en automatique vers le nas qui n'héberge pas le script. Curieusement j'obtiens toujours un renouvellement automatique pour le nas principal.

Sinon le certificat ecc c'est plutôt bien non ?

Posté(e)
Il y a 7 heures, Jeff777 a dit :

Sinon le certificat ecc c'est plutôt bien non ?

Oui, mais as-tu besoin d'un niveau supérieur de certification ? Si ça bloque au niveau du déploiement, à quoi bon le conserver ? Autant le renouveler pour un certificat RSA moins exigeant mais bien suffisant pour nos humbles chaumières ☺️

Posté(e)

Tu as raison mais je n'ai rien fait pour l'obtenir et donc je ne suis pas certain de pouvoir revenir en arrière.

Bon l'essentiel c'est de ne pas perdre en sécurité.

Posté(e) (modifié)

Cette discussion  m’intéresse !

sur mon 718+, j’ai un certificat Let’s Encrypt qui apparaît comme comme R11 et RSA/ECC

par contre, sur le 124 tout neuf, sans rien installer, j’ai un certificat R11 intitulé Synology DDNS également RSA/ECC

Je suis étonné. Il me semblait que jusqu’à maintenant, les systèmes DSM étaient livrés avec un certificat auto signé. Ce serait différent en primo installation 7.2 ?

par ailleurs, j’avoue ne pas pas connaître la différence entre RSA et ECC …

Modifié par StéphanH
Posté(e) (modifié)

Bonjour @StéphanH

J'ai trouvé ceci qui explique la différence https://www.tbs-certificats.com/FAQ/fr/explications_ECC.html

Mon certificat est marqué E6  ECC. Par contre il emprunte une chaîne ECDSA (Voir le lien ci-dessus et https://letsencrypt.org/fr/certificates/)

Tout cela dépasse ma compétence mais l'essentiel c'est que j'ai conservé mes A+ avec ssllab. 

Mon seul soucis c'est que cela met le souk lors du renouvellement automatique car certains dossiers/fichiers ont un suffixe  "_ecc"

Modifié par Jeff777

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.