Je suis en train de faire le ménage sur d'anciennes machines que je donne sur donnons.org : cela me permet de récupérer quelques (vieilles) données pour les sauvegarder sur le NAS avant de formater les disques durs pour leur nouvelle vie.

En changeant de machine, je me suis aperçu que le certificat TLS du NAS n'était plus valide... depuis fin février 2019! What??

Après quelques infructueux essais de renouveler le certificat, il semblerait que le passage à DSM 6.2 soit à l'origine du problème. Visiblement, je ne suis pas le seul affecté.

La redirection No-IP

J'utilise depuis des années une redirection No-IP pour accéder à différents services comme le NAS ou la webradio.

Sur une session SSH sur le NAS, j'ai lancé la commande suivante:

sudo syno-letsencrypt renew-all -vv

Voilà le résultat:

HTTP/1.1 403 Forbidden
Server: nginx
Date: Fri, 01 Nov 2019 10:43:12 GMT
Content-Type: application/problem+json
Content-Length: 98
Connection: keep-alive
Boulder-Requester: 6426144
Cache-Control: public, max-age=0, no-cache
Replay-Nonce: 0002Lw7vG9KbJRj_7s8e0Zuqit27lxN7Om7tdFuqaB2iCKQ

] Body: [{
  "type": "urn:acme:error:unauthorized",
  "detail": "Certificate is expired",
  "status": 403
}]
terminate called after throwing an instance of 'SLError'
Aborted (core dumped)

Je n'ai jamais réussi à renouveller ou à recréer ce certificat. J'ai donc changé mon fusil d'épaule et utilisé le service DDNS de Synology.

La redirection Synology.me

Je ne me suis tout simplement pas cassé la tête et ai adopté le service de redirection DNS que propose Synology:

Il suffit de cocher la case, l'assistant propose de créer le certificat TLS dans la foulée. Simple et efficace.

Dernière étape: on vérifie que le certificat TLS est bien appliqué à tous les services qui peuvent être consultés depuis l'extérieur:

A lire :  Mon nouveau laptop : Asus N551VW

Il vous suffit ensuite d'utiliser votre nouvelle redirection en synology.me - pensez à mettre à jour le raccourci de votre navigateur vers DSM.

Vous avez un projet WordPress ou WooCommerce, souhaitez ajouter de nouvelles fonctionnalités ou cherchez à améliorer les performances de votre site ?

Parlons de votre projet »

Si vous avez trouvé une faute d’orthographe, informez-nous en sélectionnant le texte en question et en appuyant sur Ctrl + Entrée s’il vous plaît.

Articles en rapport:

NAS Synology: renouveler le certificat TLS

par Matt Lecture: 2 min
0

Pin It on Pinterest

Spelling error report

The following text will be sent to our editors: