Synology Problème de certificat avec Web Station

MOUS

Nouveau membre
31 Octobre 2022
7
0
1
Hello,
J'ai de petit souci avec les certificats et Web Station.
Impossible de créé un nouveau certificat pour d'autre nom de domaine que celui du Nas.
Le DNS pointe sur l'adresse DDNS xxxx.synology.me

Avez-vous une idée ?

Merci ! :)
 

Pièces jointes

  • Screenshot 2022-10-31 15.21.56.png
    Screenshot 2022-10-31 15.21.56.png
    24.8 KB · Affichages: 8
  • Screenshot 2022-10-31 15.18.29.png
    Screenshot 2022-10-31 15.18.29.png
    96.8 KB · Affichages: 8
On peux tout à fais créer un certificat pour un autre nom de domaine que celui du NAS et même avoir deux certificats différent pour 2 noms de domaine différent. Au vu de ta capture d'écran j'ai l'impression que ton nom de domaine ne pointe pas vers ton NAS
Il faut t'assurer que les noms de domaine pointent bien vers le NAS dans : panneau de configuration / Accés externe / DDNS
Pour pouvoir t'aider il faudrait préciser ou sont enrégister tes noms de domaine :
nom de domaine 1 : xxx.synology.me et nom de domaine 2 enrégistrer chez OVH; Ionos ; autres ?
 
Bon il a fallu que je poste ici pour que cela fonctionne...
... ou presque, j'ai maintenant le certificat, par contre, maintenant quand je demande du https. il me redirige directement.. sur la page de config de mon routeur (ip.1) alors que le vhost pointe dans un dossier sur le nas (ip.10)

Une idee ?
Meric
 
Bon, j'ai pris le temps de bien lire tout cela.

Et bien non ca ne fonctionne pas :/
Déjà quoi que je fasse, à part le DSM, tous les autres sites pointe.. sur le webadmin de mon routeur :/


aussi : " Portail alternatif pour le serveur par défaut ", pas pu l'utiliser, car impossible de rediriger ça sur un dossier comme pour le Vhost


Donc voila je sais pas quoi faire d'autre :/
 
Pour info, mon routeur, c'est ip 192.168.1.1 et mon NAS 192.168.1.10 fixe
Sur le NAS, ce sont uniquement des vhost sur chacun vers leurs dossiers

L'option HSTS ne s'enregistre pas, j'ai beau le cocher, rien ne fait :/
 

Pièces jointes

  • Screenshot 2022-11-08 11.41.16 - Display 1.png
    Screenshot 2022-11-08 11.41.16 - Display 1.png
    526.6 KB · Affichages: 3
As-tu bien configurer les certificats en fonction des noms de domaine ?Capture.PNG
 
oui !
Par contre, je ne comprend toujours pas pourquoi il reprend le flux de ma box et non pas le flux du NAS lui meme
 
Je viens de faire un scan port depuis l'extérieur, et voici ce que je trouve : 443 ouverts via le programme " lighttpd "

Donc mon routeur...

Ce qui est étrange, c'est qu'il y a que le NAS qui est en DMZ dessus, aucun autres ports ouvert pour d'autre ip.
 

Pièces jointes

  • Screenshot 2022-11-08 16.29.19 - Display 1.png
    Screenshot 2022-11-08 16.29.19 - Display 1.png
    9.6 KB · Affichages: 2
Salut à tous,
Ce qui est étrange, c'est qu'il y a que le NAS qui est en DMZ dessus, aucun autres ports ouvert pour d'autre ip.
Pour des raisons de sécurité, il est très fortement déconseillé de laisser son NAS en DMZ sur la box. 😱😱
 
Et donc ouvrir chaque ports manuellement ? C'est un peu bête vu que j'utilise déjà le part-feu de DSM ?
Quel est le mieux à faire ? Ceci ressouderait le souci ?