{"id":544,"date":"2018-03-18T12:12:27","date_gmt":"2018-03-18T11:12:27","guid":{"rendered":"https:\/\/www.steve-meier.de\/?p=544"},"modified":"2018-03-18T15:31:22","modified_gmt":"2018-03-18T14:31:22","slug":"synology-dsm-5-und-lets-encrypt","status":"publish","type":"post","link":"https:\/\/www.steve-meier.de\/?p=544","title":{"rendered":"Synology DSM 5 und Lets Encrypt"},"content":{"rendered":"<p>Seit einigen Tagen bietet Let&#8217;s Encrypt nun Wildcard-Zertifikate an. Diese Gelegenheit habe ich genutzt, mein nicht mehr ganz neues Synology NAS mit einem solchen auszustatten.<\/p>\n<p>Nat\u00fcrlich braucht es daf\u00fcr kein Wildcard-Zertifikat, aber dieses verhindert, dass der konkrete Hostname in den Certificate Transparency Logs (wie bspw. bei <a href=\"https:\/\/crt.sh\" target=\"_blank\" rel=\"noopener\">crt.sh<\/a>) auftaucht.<\/p>\n<p>Da Synology seine eigenen Pfade und Utilities benutzt um Zertifikate zu speichern und zu verwalten ist die Konfiguration nicht ganz offensichtlich.<\/p>\n<p>Zertifikate und Schl\u00fcssel befinden sich unter <em>\/usr\/syno\/etc\/ssl\/<\/em>.<br \/>\nDer Private Key geh\u00f6rt in\u00a0<em>\/usr\/syno\/etc\/ssl\/ssl.key\/server.key<\/em>.<br \/>\nDas Zertifikat selbst geh\u00f6rt in\u00a0<em>\/usr\/syno\/etc\/ssl\/ssl.crt\/server.crt<\/em>.<br \/>\nDas Intermediate-Zertifikat von Let&#8217;s Encrypt geh\u00f6rt in\u00a0<em>\/usr\/syno\/etc\/ssl\/ssl.intercrt\/server-ca.crt<\/em>.<br \/>\nDas DST Root Zertifikat (<a href=\"https:\/\/www.identrust.com\/certificates\/trustid\/root-download-x3.html\">hier<\/a>) geh\u00f6rt in <em>\/usr\/syno\/etc\/ssl\/ssl.crt\/ca.crt<\/em>.<\/p>\n<p>Sobald diese Dateien an Ort und Stelle sind wird der Webserver \u00fcber folgendes Kommando neu gestartet:<\/p>\n<pre>synoservicectl --reload httpd-sys\r\nsynoservicectl --reload httpd-user<\/pre>\n<p>Fertig!<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Seit einigen Tagen bietet Let&#8217;s Encrypt nun Wildcard-Zertifikate an. Diese Gelegenheit habe ich genutzt, mein nicht mehr ganz neues Synology NAS mit einem solchen auszustatten. Nat\u00fcrlich braucht es daf\u00fcr kein Wildcard-Zertifikat, aber dieses&#8230;<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[5],"tags":[],"_links":{"self":[{"href":"https:\/\/www.steve-meier.de\/index.php?rest_route=\/wp\/v2\/posts\/544"}],"collection":[{"href":"https:\/\/www.steve-meier.de\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.steve-meier.de\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.steve-meier.de\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.steve-meier.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=544"}],"version-history":[{"count":5,"href":"https:\/\/www.steve-meier.de\/index.php?rest_route=\/wp\/v2\/posts\/544\/revisions"}],"predecessor-version":[{"id":549,"href":"https:\/\/www.steve-meier.de\/index.php?rest_route=\/wp\/v2\/posts\/544\/revisions\/549"}],"wp:attachment":[{"href":"https:\/\/www.steve-meier.de\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=544"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.steve-meier.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=544"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.steve-meier.de\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=544"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}