Merci, l'utilisateur associé à la tache est bien root...mais ca ne marche pas

Merci, l'utilisateur associé à la tache est bien root...mais ca ne marche pas
#!/usr/bin/env bashQuel est le contenu de ton script ?
#!/usr/bin/env bash
/usr/syno/bin/synofirewall --profile-set LetsEncrypt
/usr/syno/bin/synofirewall --reload
/usr/syno/sbin/syno-letsencrypt renew-all -v
/usr/syno/bin/synofirewall --profile-set Default
/usr/syno/bin/synofirewall --reload
les commande de changement de profil du firewall fonctionne mais pas la commande de renouvellement
/usr/syno/sbin/syno-letsencrypt renew-all -v
) ?&&
cela permet d'arrêter le script si l'une d'elle produit une erreur et l'affiche.DEBUG: Issuer name of certificate. [Let's Encrypt]->[/usr/syno/etc/certificate/_archive/HFuiPz/cert.pem]Quelle est la sortie donnée (le résultat de /usr/syno/sbin/syno-letsencrypt renew-all -v) ?
#!/usr/bin/env bash
/usr/syno/bin/synofirewall --profile-set LetsEncrypt
/usr/syno/bin/synofirewall --reload
/usr/syno/sbin/syno-letsencrypt renew-all -v
/usr/syno/bin/synofirewall --profile-set Default
/usr/syno/bin/synofirewall --reload
DEBUG: Issuer name of certificate. [Let's Encrypt]->[/usr/syno/etc/certificate/_archive/HFuiPz/cert.pem]
DEBUG: cert is not expired. [/usr/syno/etc/certificate/_archive/HFuiPz]
DEBUG: Issuer name of certificate. [Let's Encrypt]->[/usr/syno/etc/certificate/_archive/HFuiPz/cert.pem]
DEBUG: cert is not expired. [/usr/syno/etc/certificate/_archive/HFuiPz]
certbot
(l'outil de Let's Encrypt et que Synology a nommé syno-letsencrypt
).si quelqu'un peu essayer d'executer cette commande dans une task pour vous si le pb n'est que chez moi!
bon je pense avoir trouvé mon bonheur avec un script un peu plus élaboré trouvé ici:
syno-letsencrypt
mais si tu souhaites refaire la roue fonces.OK cependant en interactif et par le script cela fonctionne meme si le certificat n'est pas EXPIRÉL'erreur est assez explicite non ? Je vais le réécrire : le renouvellement ne s'est pas effectué CAR ton ou tes certificats ne sont pas EXPIRÉS.
C'est le fonctionnement normal decertbot
(l'outil de Let's Encrypt et que Synology a nommésyno-letsencrypt
).
Donc je dois faire tourner le script tous les jours et il ne marchera que le jour ou le certificat sera expiré. Ca ne parait pas optimal, de plus entre le moment ou le certif expire et le moment ou le script tourne je n'ai pas de certificat valides. Mon idée et plutot de le faire tourner tous les 2 mois et ainsi m'assurer d'avoir un certif toujours à jour.Les commandes données dans ce post marchent correctement sur mes Syno depuis plusieurs années mais ça ne t'aideras pas tant que tu n'as pas compris ce que j'ai indiqué ci-dessus![]()
Je cherche juste à obtenir ce que je désire...tu dis que c'est la meme chose mais l'un fonctionne et pas l'autre. Désolé si je n'ai pas les compétences pour en déterminer la cause...c'est bien pour cela que je demande de l'aide ici.Les contrôles faits par ce script sont déjà effectués par les versions récentes desyno-letsencrypt
mais si tu souhaites refaire la roue fonces.
OK cependant en interactif et par le script cela fonctionne meme si le certificat n'est pas EXPIRÉ
Mon but est bien de le renouveler avant qu'il soit expiré
Je cherche juste à obtenir ce que je désire...tu dis que c'est la meme chose mais l'un fonctionne et pas l'autre. Désolé si je n'ai pas les compétences pour en déterminer la cause...c'est bien pour cela que je demande de l'aide ici.
Ce sont les réseaux Docker.172.16.0.0 ----> c'est quoi ?
Ce sont les réseaux Docker.
@balthazar Pourquoi chercher à provoquer toi-même le renouvellement du certificat ? Il se fera tout seul, pas besoin d'action de ta part.
Bah si tu utilises le certificat pour le domaine synology , non pas besoin d'ouvrir les ports. Pour un domaine autre, là il le faut.@bliz 10.0.0.0 c'est pour le VPN que je vais installer, j'ai laissé la règle que j'avais avant de nettoyer ce pare-feu grâce à vous tous car je suis paresseux comme un lézard j'aurai qu'à la cocher quand j'aurais mis en place le vpn
@MilesTEG1 ah je sais pas, j'avais lu y'a longtemps qu'il fallait ouvrir des ports pour le renouvellement du certificat. Plus besoin ?
C'est le masque de sous réseau :oui, mais le réseau docker ne va pas jusqu'à 172.16.0.0/255.240.0.0