Skip to content
  • Home
  • Aktuell
  • Tags
  • 0 Ungelesen 0
  • Kategorien
  • Unreplied
  • Beliebt
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Standard: (Kein Skin)
  • Kein Skin
Einklappen
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. ioBroker Allgemein
  4. [gelöst] https + letsencrypt will einfach nicht laufen

NEWS

  • Jahresrückblick 2025 – unser neuer Blogbeitrag ist online! ✨
    BluefoxB
    Bluefox
    17
    1
    3.6k

  • Neuer Blogbeitrag: Monatsrückblick - Dezember 2025 🎄
    BluefoxB
    Bluefox
    13
    1
    1.2k

  • Weihnachtsangebot 2025! 🎄
    BluefoxB
    Bluefox
    25
    1
    2.5k

[gelöst] https + letsencrypt will einfach nicht laufen

Geplant Angeheftet Gesperrt Verschoben ioBroker Allgemein
22 Beiträge 4 Kommentatoren 4.9k Aufrufe
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • RK62R Offline
    RK62R Offline
    RK62
    schrieb am zuletzt editiert von
    #13

    Geht mit Bordmitteln, aber Vorsicht: Damit ist der ioBroker von außen erreichbar und davon wird von den Betreibern aus Sicherheitsgründen dringend abgeraten. Die angebotene Cloud-Lösung ist hier sicherer.

    Es geht nicht mit Ergänzungen am Domainnamen, sondern nur mit Subdomains.

    Wenn Deine Domaine xxx.myds.me lautet, dann sind Subdomains S1.xxx.myds.me / S2.xxx.myds.me / iobroker.xxx.myds.me, etc.

    Für jeden Port (vis, admin oder andere Docker-Container) brauchst Du eine eigene Subdomain.

    1. Du brauchst für jede Subdomain ein Zertifikat, die können aber in einem Rutsch angefordert werden.

    Wahrscheinlich musst Du dafür Dein vorhandenes Zertifikat löschen oder überschreiben:

    • Systemsteuerung / Sicherheit / Zertifikat

    • Hinzufügen / Zertifikat von Let's Encrypt abrufen

    • Jetzt wird es spannend

    – Domainname: xxx.myds.me

    -- eMail: Deine eMailadresse

    -- Betreff alternativer Name: iobroker.xxx.myds.me;S1.xxx.myds.me;S2.xxx.myds.me (Mit Semikolon trennen!)

    Wie gewohnt erhälst Du jetzt ein Zertifikat welches jetzt allerdings mit allen angegebenen Adresse funktioniert.

    2. Reverse Proxy einrichten

    • Systemsteuerung / Anwendungsportal / Reverse Proxy

    • Beschreibung: :-)

    • QUELLE

    -- Protokoll: HTTPS

    -- Hostname: iobroker.xxx.myds.me (Subdomain)

    -- Port: 443

    -- HSTS aktivieren

    -- HTTP/2 aktivieren

    • ZIEL

    -- Protokoll: HTTPS

    -- Hostname: localhost

    -- Port: 8081 (Port auf der Synology)

    3. Firewall / Router

    Der Router muss alle Anfragen auf Port 443 an die Synology weiterleiten.

    Ebenso 80 für Let's Encrypt aber der sollte ja schon offen sein.

    Gruß, Ralf

    1 Antwort Letzte Antwort
    0
    • R Offline
      R Offline
      rollerfreak2
      schrieb am zuletzt editiert von
      #14

      Danke für die ausführliche Erklärung. Soweit hab ich alles konfiguriert, meine subdomains werden aber nicht aufgelöst. Ich bekomme im chrome immer DNS_PROBE_FINISHED_NXDOMAIN.

      Ich vermute ich muss meine subdomains bei meinem dyndns Betreiber bekannt machen?

      Port 443 und 80 werden an das NAS umgeleitet.

      1 Antwort Letzte Antwort
      0
      • R Offline
        R Offline
        rollerfreak2
        schrieb am zuletzt editiert von
        #15

        Hab es gefunden, wildcard musste im dyndns account eingestellt werden.

        Danke und Grüße

        1 Antwort Letzte Antwort
        0
        • RK62R Offline
          RK62R Offline
          RK62
          schrieb am zuletzt editiert von
          #16

          Bestens, dann füge doch ein [gelöst] an den Anfang des Eintrages zu.

          Gruß Ralf

          1 Antwort Letzte Antwort
          0
          • R Offline
            R Offline
            rollerfreak2
            schrieb am zuletzt editiert von
            #17

            Ein kleines bisschen zu früh gefreut. Die Reverse proxy Einstellungen sind jetzt aktiv und die subdomain kann auch aufgelöst werden. Jedoch sind die subdomains jetzt nicht mehr als sicher erkannt. Ich hab das Zertifikat ersetzt und bei Betreff alternativer Name alles subdomains mit ; getrennt aufgeführt. :-(

            Das kopieren der Zertifikate im NAS hab ich gleich ausgeschaltet und adressiere die direkt von /usr/syno/etc/certificate/system/default/ da ich iobroker nicht im docker laufen habe.

            1 Antwort Letzte Antwort
            0
            • RK62R Offline
              RK62R Offline
              RK62
              schrieb am zuletzt editiert von
              #18

              Synology neu gestartet?

              Hat der Browser schon das neue Zertifikat übernommen?

              1 Antwort Letzte Antwort
              0
              • R Offline
                R Offline
                rollerfreak2
                schrieb am zuletzt editiert von
                #19

                Synology hab ich neu gestartet. Browserdaten hab ich jetzt mal gelöscht. Damit hat er sich das neue Zertifikat gezogen (seh ich am Ausstellungsdatum) aber die Subdomains werden weiterhin als nicht sicher erkannt.
                17182_cert.png
                Ich hab jeweils zwei weiterleitungen gemacht von http->https und https->https jeweils für die zwei Subdomains.

                1 Antwort Letzte Antwort
                0
                • R Offline
                  R Offline
                  rollerfreak2
                  schrieb am zuletzt editiert von
                  #20

                  Wenn ich die Subdomains mit Port eingebe dann werden die als sicher erkannt (Zertifikat wird gefunden). Dann macht der Reverse Proxy ja aber keinen Sinn!?

                  https://vis.domain.de:8082 –> sicher

                  vis.domain.de:8082 --> sicher (wegen http auf https reverse proxy)

                  https://vis.domain.de --> unsicher

                  1 Antwort Letzte Antwort
                  0
                  • RK62R Offline
                    RK62R Offline
                    RK62
                    schrieb am zuletzt editiert von
                    #21

                    Da kann ich auch nicht mehr weiterhelfen, sieht bei mir genau so aus und funktioniert.

                    Allerdings sind bei mir unter dem "Alternativen Antragstellernamen" nur die Subdomains und nicht die Hauptdomain aufgeführt.

                    Gibt es ggf. im Zertifikat unter "Allgemein" noch weitere Info's?

                    Wurden die neuen Zertifikate auch vor dem Neustart in den ioBroker kopiert?

                    Gruß, Ralf

                    1 Antwort Letzte Antwort
                    0
                    • R Offline
                      R Offline
                      rollerfreak2
                      schrieb am zuletzt editiert von
                      #22

                      > Gibt es ggf. im Zertifikat unter "Allgemein" noch weitere Info's?

                      ! 17182_cert.png
                      > Allerdings sind bei mir unter dem "Alternativen Antragstellernamen" nur die Subdomains und nicht die Hauptdomain aufgeführt.
                      Ich kann es ja noch mal neu erzeugen, aber bei "Alternativen Antragstellernamen" hab ich eigentlich nur die Subdomains eingetragen nicht die Hauptdomain.
                      > Wurden die neuen Zertifikate auch vor dem Neustart in den ioBroker kopiert?
                      Nein, da ich den iobroker NICHT in einem Container laufen lasse sondern direkt in der Synology, kann auch direkt auf das Verzeichnis verlinken wo die "original" Zertifikate drin sind. Damit brauch ich überhaupt nichts mehr kopieren.

                      1 Antwort Letzte Antwort
                      0
                      Antworten
                      • In einem neuen Thema antworten
                      Anmelden zum Antworten
                      • Älteste zuerst
                      • Neuste zuerst
                      • Meiste Stimmen


                      Support us

                      ioBroker
                      Community Adapters
                      Donate
                      FAQ Cloud / IOT
                      HowTo: Node.js-Update
                      HowTo: Backup/Restore
                      Downloads
                      BLOG

                      717

                      Online

                      32.7k

                      Benutzer

                      82.4k

                      Themen

                      1.3m

                      Beiträge
                      Community
                      Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                      ioBroker Community 2014-2025
                      logo
                      • Anmelden

                      • Du hast noch kein Konto? Registrieren

                      • Anmelden oder registrieren, um zu suchen
                      • Erster Beitrag
                        Letzter Beitrag
                      0
                      • Home
                      • Aktuell
                      • Tags
                      • Ungelesen 0
                      • Kategorien
                      • Unreplied
                      • Beliebt
                      • GitHub
                      • Docu
                      • Hilfe