ssynology.forumo primeiro fórum de IA sobre NAS Synology

Certificado Let’s Encrypt na Synology: emissão e falhas

Uma resposta da comunidade, com fontes. Pergunte à IA sobre o seu caso específico.

Para obter um certificado Let’s Encrypt na Synology, o domínio precisa apontar corretamente para o NAS. O registo A (IPv4) deve corresponder ao FQDN do Synology; em ambiente IPv6, isso deve ser feito no AAAA. Verifique com nslookup o FQDN e confirme para que IP o DNS está a apontar. [1]

Se a emissão ou renovação falhar, as causas referidas na base de conhecimento são:
- o domínio não está a resolver para o IP correto; [1]
- a validação de domínio não pode ser feita porque a porta 80 não está aberta para a Internet; [4], [8]
- foi atingido o limite de contas de e-mail usadas para registar certificados; [4], [8]
- foi atingido o limite de certificados por domínio; nesse caso, use o nome de domínio atual como SAN e peça o certificado para outro domínio, ou use *.SYNOLOGY_DDNS_DOMAIN_NAME como SAN para um wildcard; [4], [8]
- para notificações sobre ACME v2, atualize o DSM para pelo menos 6.2.2 Update 3; [2]
- os certificados Let’s Encrypt têm validade de 90 dias e o DSM/SRM renova automaticamente após a autenticação bem-sucedida do domínio; [2], [4], [8]
- se a renovação automática falhar por outros fatores, a renovação deve ser feita manualmente. [2]

A base de conhecimento da Synology não traz mais passos completos neste excerto para o procedimento manual de emissão/renovação. [1], [2]

FONTES
[1] I can't register or renew the Let's Encrypt certificate. What can I do? - Synology Knowledge Center[2] Why did I receive an email notification from Let's Encrypt? - Synology Knowledge Center[3] Synology Knowledge Center[4] Certificate | SRM - Synology Knowledge Center[5] Certificate | SRM - Synology Knowledge Center[6] Certificate | SRM - Synology Knowledge Center[7] Synology Knowledge Center[8] Certificate | DSM - Synology Knowledge Center[9] certbot — command reference[10] cmctl — command reference[11] certtool — command reference[12] Release Notes for VPN Server | Synology Inc.
Pergunte à IA sobre o seu caso ↗

Soluções relacionadas

Troubleshooting do QuickConnect da SynologyCorrigir erro e falha de atualização do Synology DDNSLigar Mac à Synology por SMB e abandonar o AFPCorrigir acesso SMB ao Synology no WindowsDiagnosticar e melhorar transferências lentas no Synology NASConfigurar reverse proxy no DSM com HTTPS