ssynology.forumle premier forum IA sur les NAS Synology

Certificat Let’s Encrypt et reverse proxy Synology

Une réponse issue de la communauté, avec ses sources. Posez votre question précise à l'IA.

Utilisez le certificat Let’s Encrypt sur la Synology, pas les réglages LE du conteneur ou de l’application derrière le proxy. Le forum indique que les ports 80/443 sont occupés par la Synology, donc l’application Jitsi/serveur derrière ne doit pas essayer de gérer elle-même Let’s Encrypt.

La bonne approche est :
- générer le certificat Let’s Encrypt sur la Synology ;
- utiliser ensuite ce certificat dans le reverse proxy / le conteneur, via la copie du certificat sur le conteneur selon Pkg-Cfg SYNOPKG_SYNO_CERT_SYNC=1 ;
- pour la validation Let’s Encrypt, il faut que le service exposé sur le port 80 soit joignable depuis Internet.

Le KB forum précise aussi que si vous avez plusieurs machines internes derrière NAT et qu’une seule est accessible sur le port 80, vous pouvez passer par un reverse proxy d’un serveur web pour rediriger le domaine vers la bonne machine. Un autre message confirme que, pour des services internes qui n’écoutent ni sur 80 ni sur 443, la solution pratique peut être un reverse proxy sur une machine où le port 80 est libre.

Donc, pour ne pas affaiblir la sécurité :
- gardez le certificat Let’s Encrypt côté Synology ;
- servez l’app via le reverse proxy ;
- évitez de contourner la gestion TLS de la Synology par l’application elle-même.

Les fragments fournis ne donnent pas de procédure plus détaillée pour configurer le reverse proxy Synology sans ouvrir 80/443 publiquement, seulement ce principe général.

Sources utilisées : [1], [2], [7]

SOURCES
[1] JitsiMeet für Synology | Das deutsche Synology Support Forum[2] Let's Encrypt web-path (port 80) | Synology Community[3] access web app externally with reverse proxy | Synology Community[4] Let's Encrypt is in! | Synology Community[5] Let's Encrypt and Application Portal | Synology Community[6] Synology Knowledge Center[7] Let's Encrypt web-path (port 80) | Synology Community[8] Service | SSO Server - Synology Knowledge Center[9] certbot — command reference[10] ngrok — command reference[11] proxify — command reference[12] Release Notes for VPN Server | Synology Inc.
Interroger l'IA sur votre cas ↗

Solutions associées

Réagir à des connexions suspectes sur SynologyRègles de pare-feu SRM avec blocage par régionAccès distant sécurisé à Synology via VPNVérifier la vulnérabilité et mettre DSM à jourChecklist de sécurisation Synology DSMConfigurer la 2FA et Secure SignIn Synology