Certificato Let's encrypt su dominio personale

Richieste varie sui NAS Server Synology
Rispondi
SimplyRed
Utente
Utente
Messaggi: 240
Iscritto il: domenica 12 febbraio 2012, 10:22
Località: Venezia

Certificato Let's encrypt su dominio personale

Messaggio da SimplyRed »

Ciao a tutti giorni fato ho fatto un contratto con operatore telefonico che mi installato la fibra e mi ha dato l'IP statico, quindi sono andato sul pannello di aruba è ho cancellato tutti cname che avevo fatto per puntare il mio dominio personale www.dominio.it ai ddns e ho fatto solo un record A che punti l'ip che sara sempre quello e cancellato i record ddns nel pannello di controllo; fin qua tutto bene funziona tutto correttamente, solo che ora avrei bisogno di un certificato Letìs encrypt per www.dominio.it (non ho mai approfondito la cosa funzionamento ecc.ecc.) ma quando vado per richiederlo mi da "dominio non valido. verificare che questo dominio sia risolvibile da un indirizzo ip pubblico. ripeto non ho mai approfondito la cosa prima con i ddns facevo la richiesta e mi ritornava il cartificato che poi configuravo ma cosa posso fare??? o dove sbaglio??? grazie
  • UPS: APC Backup 1400UI
  • GTW: NETGEAR D7800 ISP: Telec. Fibra [ADSL] IP:[Public]
  • SWC: Hp 8 porte Gb(v.fw); LynkSys E4200 GigaB(v.fw. 1.0.08)
  • NAS:Modello DS1813+ DSM[6.2-....] Ram 4 Gb; LAN(1+2); 4X3Tb WD Red SHR
  • Modello DS1010+ DSM[5.2-...] Ram 2Gb; LAN(1+2); 5X2Tb WD Red SHR
  • CLI: Pc fisso W10-32 via LAN, n 2 Pc port. con W10-32 e XP via wi-fi
  • ALTRO:
    • n. 2 mediaplayer collegati a 2 tv via LAN e via wi-fi, tel. Samsung Andr.; stamp di rete Epson 4535
  • EXP: E[6] - NET[6] PC:W[6],M[0],L[0]
[/list][/list]
Avatar utente
dMajo
Moderatore
Moderatore
Messaggi: 1967
Iscritto il: sabato 18 agosto 2012, 23:14
Località: FVG - Italia

Re: Certificato Let's encrypt su dominio personale

Messaggio da dMajo »

Codice: Seleziona tutto

Se fai un record
(vuoto)                        A       3600  a.b.c.d        punta il nome del dominio di secondo livello sul p indicato
*                              A       3600  a.b.c.d        punta qualsi host    host.domain.tld sul ip
www                            A       3600  a.b.c.d        punta www al ip
www                            CNAME   3600  domain.tld     crea un alias www.domain.tlc per domain.tld (preferibile)

se usi posta elettronica anche
(vuoto)                        IN MX   10    mail.domain.tld
mail                           A       3600  a.b.c.d        non puoi usare alias qui, perchè 

fatto quanto sopra devi poi chiedere al tup isp di reare un record ptr

d.c.b.a.in-addr.arpa           PTR     3600  mail.domain.tld

poi puoi fare gli alias

webmail                        CNAME   3600  mail.domain.tld
pop3s                          CNAME   3600  mail.domain.tld
imaps                          CNAME   3600  mail.domain.tld
smtps                          CNAME   3600  mail.domain.tld
eventuali altri

in caso di utilizzo anche di IPv6 bisogna anche aggiungere
(vuoto)                        AAAA    3600  ipv6       
mail                           AAAA    3600  ipv6
e richiedere all' ISP
ip6rovesciato.ip6.arpa         PTR     3600  mail.domain.tld

Sul router devi instradare le porte 80 e 443 al nas
Sul nas devi abilitare il webserver ed eventualmente consentire le stesse porte a tutti nel firewall (se lo usi)
Se usi la webmail installa anche il client e configura il fqdn webmail.domain.tld nelle impostazioni del nas

a questo punto crea i certificati LetsEncrypt nell'area apposita del nas

Consiglio di crearne 2 uno per il sito web e l'altro per la posta

ricorda ri inserire i nomi aggiuntivi nella richiesta del certificato

www.domain.tld
www.domain.tld domain.tld
o viceversa
domain.tld
domain.tld www.domain.tld
a seconda di quale vuoi sia il nome principale rispetto agli alternativi

idem per la posta
mail.domain.tld
mail.domain.tld webmail.domain.tld smtps.domain.tld imaps.domain.tld pop3s.domain.tld ...
... con eventuali altri tipo autoconfig autodiscovery se vuoi che il client (outlook, mail sul cel, ...) si autoconfiguri (server ingresso/uscita, porte, ...) immettendo il solo indirizzo mail


Let's Encrypt (ed altri similari) verificano (per ogni nome principale e aggiuntivo) che ci sia una macchina attiva che risponda sulle porte 80 e 443. Quindi un webserver anche solo di comodo deve esserci anche per la sola creazione dei certificati per il mail server.
Dal 01.01.2015 non rispondo a quesiti tecnici dei non osservanti il regolamento https://www.synologyitalia.com/presentazioni/regolamento-leggere-prima-di-postare-t5062.html

  • UPS: APC SMT2200I+AP9631
  • GTW: Vigor2866Vac(4.4.2): 2StaticIP FTTH(1/.1G)+FTTC(30/3M) :o
  • SWC: Netgear GS728TPv2(PoE+)
    • 4x HP NJ2000G
    • 2x Netgear GS108Tv2
    • 2x VigorAP902
  • NAS: DS1819+: DSM6.2.4(u7),32GB; C(2x845DCPro),R5(3xST6000VN001),R0(2xWD60PURX),VB(WD60EFRX);LAN:LAG(1+2),3,4 :D
    • DS1815+: DSM6.2.4(u7),16GB; R5(3xWD60EFRX),VB(2xWD60EFRX);LAN:LAG(1+2),3
    • RS3617xs+: DSM6.2.4(u7),8GB; R6(8xWD40FFWX),HS(WD40FFWX);LAN:LAG(1+2+3),4,LAG(5+6)
    • DS1513+(4GB); DS115j
  • ALTRO: Denon AVR-4311
    • UE55ES8000Q, UE32ES6800Q, UE22F5410AY
    • Galaxy Note8, A5, TabS3; Nokia N8
  • EXP: E5: NET9 PC:W9,M0,L6

www.alldataee.com
SimplyRed
Utente
Utente
Messaggi: 240
Iscritto il: domenica 12 febbraio 2012, 10:22
Località: Venezia

Re: Certificato Let's encrypt su dominio personale

Messaggio da SimplyRed »

Grazie Majo oggi non ho tempo spero nel fine settimana averne per vedere cosa riesco a fare qualcosa. ciao ciao grazie
  • UPS: APC Backup 1400UI
  • GTW: NETGEAR D7800 ISP: Telec. Fibra [ADSL] IP:[Public]
  • SWC: Hp 8 porte Gb(v.fw); LynkSys E4200 GigaB(v.fw. 1.0.08)
  • NAS:Modello DS1813+ DSM[6.2-....] Ram 4 Gb; LAN(1+2); 4X3Tb WD Red SHR
  • Modello DS1010+ DSM[5.2-...] Ram 2Gb; LAN(1+2); 5X2Tb WD Red SHR
  • CLI: Pc fisso W10-32 via LAN, n 2 Pc port. con W10-32 e XP via wi-fi
  • ALTRO:
    • n. 2 mediaplayer collegati a 2 tv via LAN e via wi-fi, tel. Samsung Andr.; stamp di rete Epson 4535
  • EXP: E[6] - NET[6] PC:W[6],M[0],L[0]
[/list][/list]
Rispondi

Torna a “DOMANDE GENERICHE”