nas:lets-encrypt
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
| nas:lets-encrypt [2023/07/16 21:26] – angelegt henning | nas:lets-encrypt [2024/05/27 08:36] (aktuell) – Externe Bearbeitung 127.0.0.1 | ||
|---|---|---|---|
| Zeile 12: | Zeile 12: | ||
| Dazu wechseln wir in die Systemsteuerung und dort in den Punkt “Aufgabenplaner“\\ | Dazu wechseln wir in die Systemsteuerung und dort in den Punkt “Aufgabenplaner“\\ | ||
| {{: | {{: | ||
| + | |||
| + | Mit dem Schalter “Erstellen” -> geplante Aufgabe -> | ||
| + | {{: | ||
| + | |||
| + | Auf der ersten Karte “Allgemein” vergeben wir den Namen für die Aufgabe und wählen den Benutzer “root” aus und setzen das Häkchen bei “Aktiviert”\\ | ||
| + | {{: | ||
| + | |||
| + | In der Karte “Zeitplan” legen wir fest, dass diese Aufgabe “täglich” ausgeführt werden soll. \\ | ||
| + | Wählen wir nun noch eine Uhrzeit und stellen die Frequenz ebenfalls auf täglich. Hierbei kann jeder seine eigenen Wünsche eintragen, wann und wie oft geprüft werden soll ob das Zertifikat zu verlängern ist.\\ | ||
| + | {{: | ||
| + | |||
| + | In der letzten Karte muss jetzt noch der eigentliche Befehl für das Script (sprich Aufgabe) eingetragen werden, das für die Zertifikatsverlängerung verantwortlich ist.\\ | ||
| + | Dazu können wir uns einem fertigen Script von Synology bedienen. Diese sind auf jedem System standardmäßig vorhanden. Wer möchte, kann sich auch noch per Mail benachrichtigen lassen, sofern der Benachrichtigungsdienst schon eingerichtet ist.\\ | ||
| + | {{: | ||
| + | |||
| + | An sich hat das Programm selbst leider keine Ausgabe, deshalb kann man am Ende des Befehls den Zusatz -v setzen und erhält einige Detailinformationen nach der Ausführung. Das Script befindet sich bei allen Synology-Systemem am gleichen Pfad und kann also genau so übernommen werden.\\ | ||
| + | |||
| + | Das eigentliche Script mit Pfadangabe: | ||
| + | < | ||
| + | |||
| + | Inklusive detaillierter Benachrichtigung: | ||
| + | < | ||
| + | |||
| + | Damit ist die Aufgabe und das Script fertig angelegt und direkt einsatzbereit. Es prüft jetzt täglich, ob irgendwelche Zertifikate ablaufen und würde Sie kurz davor automatisch verlängern. Allerdings muss der Port 80 und ggfs. 443 im Router zur Synology zeigen, da sonst die Kommunikation zur Zertifizierungsstelle fehlschlagen wird. | ||
| + | |||
| + | [[https:// | ||
nas/lets-encrypt.1689535613.txt.gz · Zuletzt geändert: 2024/05/27 08:35 (Externe Bearbeitung)
