Synology LE CERTIFICAT SSL N'EST PAS INSTALLÉ

victor33

Nouveau membre
7 Juin 2022
10
0
1
Bonjour,
équipé d'un DS713+ avec DSM 7.0.1-42218 update4 j'ai installé un site joomla sur le nas. J'ai une adresse avec DDNS de synology xxx.synology.me et installé un certificat let's Encript. Derrière la live box j'ai un routeur NETGEAR R7000. J'ai ouvert les ports 443, 5000,5001 et 80 . fait le nécessaire sur le pare-feu.
en Local sur un PC en Win7 l'url xxx.synology.me:5001 fonctionne correctement ainsi que l'url xxx.synology.me/joomla dans les 2 cas je suis bien en https.
sur une tablette android ça ne fonctionne pas et répond que la connexion est impossible mais la version android est la 4.1.1 ce qui peut-être explique cela et je ne peux pas updater la version tablette trop ancienne. Sur un PC avec XP c'est idem, certainement que XP est trop vieux.
de l'extérieur depuis mon vieux smartphone ça ne marche pas et indique erreur de connexion SSL. Bien entendu en HTTP normal cela fonctionne partout.
les ports sont bien ouverts puisque cela fonctionne avec le smartphone sur VNC avec mon PC en XP. Quand je dis smartphone c'est en 3G ou 4G pas en WIFI. c'est aussi une version 4.1.1 d'android impossible à mettre à jour trop vieux.( il est de 2014)
J'ai tester l'url xxx.synology.me avec https://www.websiteplanet.com/fr/webtools/ssl-checker et là surprise cela me répond
------------------------------
LE CERTIFICAT SSL N'EST PAS INSTALLÉ
Assurez-vous que le nom se résout sur le bon serveur
Le port SSL (443 par défaut) est ouvert sur le pare-feu de votre serveur
-------------------------------------------------------------------------
quelqu'un aurait-il une idée de vérification à faire ?
j'ai parcouru de nombreux sujets mais aucun ne parle de cela et j'ai fait toutes les vérifications indiquées

merci d'avance
Victor
 
Bonjour,
mais la version android est la 4.1.1
Oui c'est clairement trop vieux malheuresement pour acceder correctement a internet.

Sur un PC avec XP c'est idem, certainement que XP est trop vieux.
Oui, clairement il faut vous débarrasser de ce systeme qui est un danger pour la sécurité de votre reseau local et donc de votre NAS. Au pire des cas, il faut au minimum l'isoler de votre réseau local ....


Sur DSM dans Sécurité > Certificat > Parametres as tu bien forcé l'utilisation de ton certificat sur tous tes services ? et t'il bien choisi par defaut ?
 
Bonjour EVOTk
merci de ta rapide réponse. ci joint l'image des paramètres du certificat. Pour le PC en XP je ne veux pas changer le XP car j'ai beaucoup de logiciel qui fonctionnent que sur XP pour des application de RADIO transmission reliées aux émetteurs. Mais bon ça c'est un autre problème.
ce qui m'étonne surtout c'est que sur Win 7 cela fonctionne et que le test en ligne donne certificat pas installé. J'ai testé également en ligne les ports et ils sont bien ouvert.
je vais demander à un copain de tester avec son téléphone.

 

Pièces jointes

  • certificat.JPG
    certificat.JPG
    95.4 KB · Affichages: 6
  • port.JPG
    port.JPG
    80 KB · Affichages: 6
Je peu comprendre le besoin de garder de vielle machine , le soucis n'est pas. Mais il faut bien comprendre le soucis de sécurité qui découle de cela !
Cette machine est absolument a separer de votre réseau local et a priver d'Internet.

Pour votre soucis, j'ai du mal a comprendre surtout du fait que vous ne souhaitez pas divulguer votre nom de domaine. Pouvez vous au moins me transmettre les screen non censuré par MP ?
 
Bonjour,
Tu as ouvert les ports 443, 5000 5001 et 80.

As tu changé sur ton NAS les ports par défaut ?

Sinon sur ton routeur il faut que tu redirige le port 443 vers le port 5001 de ton NAS.

Sinon il faut vérifier les paramètres de Web station et vérifier les ports utilisés en https
 
voici toutes les vues de webstation.
par contre je ne comprend pas pourquoi rediriger le port 443 vers 5001 ? puisque je n'ai pas changé le port https pour le web.
5001 c'est pour l'acces au DSM en https?. le F6KPW que l'on aperçoi est un 2ème site, pour lequel le problème est le même. c'est joomla que j'utilise qui fait parti des dossiers partagés dans WEB pour les sites ordinaires et dans web_packages pour joomla
Message automatiquement fusionné :

les port 5000 et 5001 ne sont ouvert que sur le réseau pas à l'extérieur.
 

Pièces jointes

  • web1.JPG
    web1.JPG
    40 KB · Affichages: 7
  • web2.JPG
    web2.JPG
    45 KB · Affichages: 6
  • web3.JPG
    web3.JPG
    25.8 KB · Affichages: 5
  • web4.JPG
    web4.JPG
    42.3 KB · Affichages: 6
Le port 5001 est effectivement le port par défaut pour DSM en https
Les port 443 (https) et 80 (http) sont les ports par défaut du serveur Web
 
Bonjour à tous
bon tout fonctionne. je n'ai rien fait de plus simplement les OS de ma tablette et de mon smartphone sont trop vieux (android 4.1.1) et ne sont pas compatibles.
un copain a fait le test avec un smartphone d'aujourd'hui et cela fonctionne donc pour moi c'est résolu..
merci à tous
Victor