Let's encrypt OHNE Nutzung von QTS SSL Certificate möglich?

  • Hallo Forum,


    nachdem ich nach dem Update auf QTS 4.3.3.0262 einige mit Totenköpfen verzierte Apps in meinem App-Center vorfand, habe ich auf anraten des Forums so einiges gemacht, um das zu checken.


    Unter anderem habe ich die Apps QVPN Service und die App Cloud Drive Sync deinstalliert und alles, was mit myQNAPcloud zu tun hat, deaktiviert, so auch die Let's Encrypt-Zertifikate. Auch der myQNAPcloud-zugang wurde deaktiviert.


    Beim schrittweisen wieder Inbetriebnehmen wollte ich Let's Encrypt wieder anmachen - und musste feststellen, dass das nur dann geht, wenn ich bei myQNAPcloud angemeldet bin, und den entsprechenden Zugriff aus dem Web erlaube.


    Wie bescheuert ist das denn? :cursing:


    Die Dienste von QNAP sind leider bekannt unsicher. Ich habe es mehrfach erlebt, dass wenn ich die entsprechenden Dienste aktiviere, sofort Zugriffsversuche aus dem Web kommen.


    Wer kann mir sagen, wie ich isloiert an ein Let's encrypt-Zertifikat für mein NAS komme, OHNE myQNAPcloud benutzen zu müssen?


    Und dann fände ich es gut, wenn jemand mit direktem Draht zu QNAP denen mal sagen könnte, dass man vernünftige Funktionen wie den Bezug von Let's encrypt-Zertifikaten ggf. OHNE Zwangs-dienste-Freischaltung via QNAP haben möchte. Mir ist klar, dass das Let's encrypt-Zertifikat via QNAP identifiziert wird, aber deswegen muss ich ja nicht gleich via QNAPs Cloud ERREICHBAR sein müssen...

  • Hö? Ich habe ein NAS das zwar bei myQnap angemeldet ist, aber dort sind alle Zugriffsmöglichkeiten deaktiviert! *gehtdasdirektmalprüfen*


    Edit:
    Keine Dienste öffentlich, NAS und myQNAPgedöns haben logischerweise unterschiedliche Kennwörter und Cloudlink ist deaktiviert bzw. nicht installiert.

    Einmal editiert, zuletzt von Ezekiel666 ()

  • Ach sieh an! @Ezekiel666 ist auch hier? :P
    Wir kennen uns ja vom "anderen" Forum bereits.


    LE ist eine domainvalidierte Zertifizierungsstelle. Das heißt er überprüft nur ob sich die Domain in Deinem Besitz befindet (ACME-Protokoll). Anders ist eine Extended Validation wo Du per PostID oder so Gedöns teilnehmen musst. Aus diesem Grund muß auch die Domain (zumindest bis zur erfolgten Validierung) von extern erreichbar sein.