Para obter um certificado Let’s Encrypt na Synology, o domínio precisa apontar corretamente para o NAS. O registo A (IPv4) deve corresponder ao FQDN do Synology; em ambiente IPv6, isso deve ser feito no AAAA. Verifique com nslookup o FQDN e confirme para que IP o DNS está a apontar. [1]
Se a emissão ou renovação falhar, as causas referidas na base de conhecimento são:
- o domínio não está a resolver para o IP correto; [1]
- a validação de domínio não pode ser feita porque a porta 80 não está aberta para a Internet; [4], [8]
- foi atingido o limite de contas de e-mail usadas para registar certificados; [4], [8]
- foi atingido o limite de certificados por domínio; nesse caso, use o nome de domínio atual como SAN e peça o certificado para outro domínio, ou use *.SYNOLOGY_DDNS_DOMAIN_NAME como SAN para um wildcard; [4], [8]
- para notificações sobre ACME v2, atualize o DSM para pelo menos 6.2.2 Update 3; [2]
- os certificados Let’s Encrypt têm validade de 90 dias e o DSM/SRM renova automaticamente após a autenticação bem-sucedida do domínio; [2], [4], [8]
- se a renovação automática falhar por outros fatores, a renovação deve ser feita manualmente. [2]
A base de conhecimento da Synology não traz mais passos completos neste excerto para o procedimento manual de emissão/renovação. [1], [2]