Zertifikat bei Let’s Encrypt für Synology verlängern
In diesem Beitrag hatte ich geschrieben wie man seine Synology Diskstation für einen externen Zugriff absichert. Eine Aktivität war es nur verschlüsselte Verbindungen per HTTPS zuzulassen.
Bei der Ersteinrichtung ist das kein Problem. Ein Let’s Encrypt Zertifikat hat aber ein Ablaufdatum. Vor diesem Datum muss die Synology per Port 80 (HTTP) aber eine unverschlüsselte Kommunikation zu den Servern aufbauen. Ich wollte aber keinen Port 80 bei mir im Netzwerk freigeben, sondern nur verschlüsselte Verbindungen nach außen. Also habe ich am Router den Port nach der Zertifikatserstellung wieder gesperrt.
Ergebnis war (welche Überraschung), dass das Zertifikat nicht verlängert werden konnte und kein Zugriff mehr möglich war 🙂
Ich habe nun einen manuellen Weg gesucht um das abgelaufene Zertifikat wieder zu verlängern:
- Port 80 am Router freigeben
- Per SSH folgendes auf der Synology ausführen – /usr/syno/sbin/syno-letsencrypt renew-all
- Port 80 am Router wieder sperren
Damit wir der „renew“ auf das Zertifikat durchgeführt.
Wie geht Ihr mit euren Zertifikatsverlängerungen um? Würdet Ihr den automatischen Weg über HTTP bevorzugen oder doch lieber manuell und etwas sicherer?

