Edge

시놀로지 재설치 검증 - 무료ssl 인증서 자동생성 Nginx Proxy Manager 도커에 설치 작업 2nd ssl인증서 적용

작성자 정보

  • 관리자 작성
  • 작성일

컨텐츠 정보

본문

★★★ 시놀로지작업_재설치 검증성공 ) 무료ssl 인증서 자동생성 Nginx Proxy Manager 시놀로지 도커에 설치 작업 2nd ssl인증서 적용

● HA작업_시놀로지작업) HAOS 의 NPM으로 서브 인증서 생성 시놀로지 2개의 서브도메인 https:// 적용하기 (주의요함 제거 하기)

https://11q.kr/www/bbs/board.php?bo_table=co3&wr_id=779

성공하여 시놀로지 서버로 1차 ssl 생성  성공 재설치 합니다

주요 에러 대응 요약
1) 디랙토리구성 을 초기 주어야 인증서 복사 가능
mkdir -p /volume1/docker/npm/data
mkdir -p /volume1/docker/npm/etc/letsencrypt
chmod 760 -R /volume1/docker/npm

2) 시놀로지 npm 설치 포트 및 공유기 정보 참조
NPM을 설정할 때 다소 비슷한 문제가 있었습니다.
호스트에 포트 80 및 443을 포트 포워딩했는지 확인하고 DNS가 올바르게 설정되었는지 확인하세요. 

시놀로지의 경우 443 포트를 dsm에서 점유하고있기때문에 타 포트를 적어주시고 포트포워딩을 해당포트로해주시면됩니다.
ex) 8080:80, 8443:443으로 매핑하고 포트포워딩시 공유기의 80을 8080으로 443은 8443으로요
3) 에러 발생시 종료 하지 않고  다음 명령을 주고  재save하여 ssl인증서 생성
도커 접속
ERROR:certbot._internal.log:Some challenges have failed.
을 해결 합니다.
docker exec -it npm  bash
들어가서
 python3 -m pip install certbot_dns_duckdns
4) 작업 스케쥴러로  보조 인증서 복사 합니다

cp /volume1/docker/npm/etc/letsencrypt/live/npm-2/*.*   /usr/syno/etc/certificate/_archive/1ehwGc/


 

=================== 작업 내용 ======

이미지 다운로드받기.


jc21 nginx-proxy-manager  검색 다운로드합니다

저는 검색 다운로드 진행

다운로드 완료한 이미지로  실행 


3232235521_HGYdW5Ux_24b9d78a1516e3e03ff42c0f6f3bc49206f9bc66.png

디랙토리구성 
mkdir -p /volume1/docker/npm/data
mkdir -p /volume1/docker/npm/etc/letsencrypt
chmod 760 -R /volume1/docker/npm


시놀로지 npm 설치정보 참조

NPM을 설정할 때 다소 비슷한 문제가 있었습니다.
호스트에 포트 80 및 443을 포트 포워딩했는지 확인하고
DNS가 올바르게 설정되었는지 확인하세요. 
전문가는 아니지만 조금이나마 도움이 되었으면 합니다
시놀로지의 경우 443 포트를 dsm에서 점유하고있기때문에 타 포트를 적어주시고 포트포워딩을 해당포트로해주시면됩니다.
ex) 8080:80, 8443:443으로 매핑하고 포트포워딩시 공유기의 80을 8080으로 443은 8443으로요 


공유기구성

3232235521_1682830882.3297.png


npm 구성

3232235521_1682831670.4183.png

포트구성

3232235521_1682831421.0013.png

디랙토리 구성이 중요 > 나중에 인증서 연결이 가능 합니다

-주) 인증서 폴더 연결은 초기 볼륨연결이 진행이 되어 있는 상황에  컨테이너를   생성 합니다

     ===>  컨테이너를   생성 이후 볼륨 연결은 되지 않습니다

3232235521_1682831619.7986.png

현상태 진행

3232235521_1682831707.7861.png

3232235521_1682832179.0468.png

    

## first setting
81 포트로  실행 합니다
#Email:   
admin@example.com
#Password:
changeme
3232235521_1682832275.1544.png
changeme

3232235521_1682832357.027.png

3232235521_1682832493.4892.png

ssl로 진입

3232235521_1682832545.8844.png

*.11q.duckdns.org

11q.duckdns.org

5cbc776d-35db-4f4f-b4d9-eb47be3316e1

3232235521_1682832730.465.png

3232235521_1682832809.2442.png


주) 종료 하지말고  내용 확인

====================

Error: Command failed: certbot certonly --config "/etc/letsencrypt.ini" --work-dir "/tmp/letsencrypt-lib" --logs-dir "/tmp/letsencrypt-log" --cert-name "npm-1" --agree-tos --email "ss1145@kakao.com" --domains "*.11q.duckdns.org,11q.duckdns.org" --authenticator dns-duckdns --dns-duckdns-credentials "/etc/letsencrypt/credentials/credentials-1"

Saving debug log to /tmp/letsencrypt-log/letsencrypt.log

Some challenges have failed.

Ask for help or search for solutions at https://community.letsencrypt.org. See the logfile /tmp/letsencrypt-log/letsencrypt.log or re-run Certbot with -v for more details.


    at ChildProcess.exithandler (node:child_process:402:12)

    at ChildProcess.emit (node:events:513:28)

    at maybeClose (node:internal/child_process:1100:16)

    at Process.ChildProcess._handle.onexit (node:internal/child_process:304:5)

----------------------

cat  /tmp/letsencrypt-log/letsencrypt.log

,,,


  File "/opt/certbot/lib/python3.7/site-packages/certbot/_internal/auth_handler.py", line 212, in _poll_authorizations

    raise errors.AuthorizationError('Some challenges have failed.')

certbot.errors.AuthorizationError: Some challenges have failed.

2023-04-30 05:33:17,093:ERROR:certbot._internal.log:Some challenges have failed.

,,,,,

======문제후 진행 내용 =======

https://svrforum.com/docker/730947

정보 댓글 확인  duckdns에 대한 진행 합니다. 

도커 접속
ERROR:certbot._internal.log:Some challenges have failed.

을 해결 합니다.

docker exec -it npm  bash

들어가서

 python3 -m pip install certbot_dns_duckdns

3232235521_1682832917.2633.png


재save

3232235521_1682833117.8384.png


3232235521_1682833180.6748.png


다시 저장후 ssl인증서 생성 성공 했습니다


=======================

인증서는 어디로 저장 되나

[root@docker-npm:/]# find / -name *.pem 

/etc/letsencrypt/live/npm-2/cert.pem

/etc/letsencrypt/live/npm-2/fullchain.pem

/etc/letsencrypt/live/npm-2/chain.pem

/etc/letsencrypt/live/npm-2/privkey.pem

/etc/letsencrypt/archive/npm-2/chain1.pem

/etc/letsencrypt/archive/npm-2/cert1.pem

/etc/letsencrypt/archive/npm-2/fullchain1.pem

/etc/letsencrypt/archive/npm-2/privkey1.pem


주) 설치시 볼륨지정을 해주어야 초기 생성이 파일스테이션에서 보입니다


3232235521_1682833484.1592.png


내 인증서는 어디에 있습니까?

3232235521_1682835025.8733.png


/volume1/docker/npm/etc/letsencrypt/live/npm-2/cert.pem
/volume1/docker/npm/etc/letsencrypt/live/npm-2/chain.pem
/volume1/docker/npm/etc/letsencrypt/live/npm-2/fullchain.pem
/volume1/docker/npm/etc/letsencrypt/live/npm-2/privkey.pem

의 연결이 

/volume1/docker/npm/etc/letsencrypt/archive/npm-2/cert1.pem

/volume1/docker/npm/etc/letsencrypt/archive/npm-2/chain1.pem
/volume1/docker/npm/etc/letsencrypt/archive/npm-2/fullchain1.pem
/volume1/docker/npm/etc/letsencrypt/archive/npm-2/privkey1.pem


cat  /volume1/docker/npm/etc/letsencrypt/live/npm-2/cert.pem

3232235521_1682834895.1633.png

시놀로지 인증서 저장위치는 
cd   /usr/syno/etc/certificate/_archive/

root@www11qkr:/usr/syno/etc/certificate/_archive# ll
total 48
drwx------ 7 root root 4096 Apr 29 12:15 .
drwxr-xr-x 8 root root 4096 Apr  8 19:07 ..
drwx------ 2 root root 4096 Apr 23 21:38 1ehwGc
-rw------- 1 root root    7 Apr  6 13:39 DEFAULT
-rw------- 1 root root 5231 Apr 29 12:15 INFO
drwx------ 2 root root 4096 Apr  5 04:35 jpXKGo
drwx------ 2 root root 4096 Apr 25 03:52 npm
drwx------ 2 root root 4096 Apr 23 15:26 npm-14
-rwx------ 1 root root 4070 Apr 29 12:15 SERVICES
-rw-r--r-- 1 root root   41 Apr  5 04:35 .syno-ca-cert.srl
drwx------ 2 root root 4096 Apr  6 13:31 Uri7Bc
root@www11qkr:/usr/syno/etc/certificate/_archive# cat  /usr/syno/etc/certificate/_archive/DEFAULT
Uri7Bc
root@www11qkr:/usr/syno/etc/certificate/_archive#


기존인증서 확인
cat  /usr/syno/etc/certificate/_archive/DEFAULT
3232235521_1682835434.5404.png

기존 인증서 보안 확인
3232235521_1682835367.4396.png



저는 보조 인증서 사용으로
초기에 보조 인증서 가져오기로 적용 된 디랙토리가  1ehwGc/ 되었습니다


root@www11qkr:/usr/syno/etc/certificate/_archive# cd 1ehwGc/
root@www11qkr:/usr/syno/etc/certificate/_archive/1ehwGc# ll
total 28
drwx------ 2 root root 4096 Ap

관련자료

댓글 0
등록된 댓글이 없습니다.
전체 94 / 2 페이지
  • Infinix NOTE 12 PRO 5G 스마트폰 8GB 128GB 6.7 인치 FHD AMOLED 108M…
    등록자 관리자
    등록일 07.14 조회 335

    Infinix NOTE 12 PRO 5G 스마트폰 8GB 128GB 6.7 인치 FHD AMOLED 108MP 카메라 인피닉스 노트 12 프로 5G 글로벌 버전 (EU 충전기 포함) 시스템: 안드로이드 12 메모리: 8GB RAM 128GB ROM, 최대 13GB 확장 RAM, 최대 2…

  • Redmi Note 13, 108MP + 8MP + 2MP 트리플 카메라
    등록자 관리자
    등록일 07.12 조회 343

    정품 EU 충전기가있는 글로벌 버전 Redmi Note 13 > CPU-다양한 스냅드래곤® 685 ,6nm 제조 공정, 옥타 코어 프로세서> 화면 ----- 120Hz FHD + 6.67 "AMOLED 디스플레이, 해상도: 2400x1080, 밝기: 1800nits 최고 밝기…

  • 자전거 GPS용 최적일까? HOTWAV Cyber 15, 12GB RAM 256 ROM, 6280mAh, 2…
    등록자 관리자
    등록일 07.11 조회 326

    HOTWAV 사이버 15 색. 블랙/골드 운영 체제 안드로이드 13 CPU 모델 G99Octa-Core 용량. 6280mAh 33W 고속 충전 메모리 유형 24GB(12+12) RAM+256GB ROM(최대 2TB) 전면 카메라 32MP 후면 카메라 200MP(아이소셀렌즈)+24MP(나…

  • H40 Pro 5G Smartphone 6.8in HD 16G+1TB Cell Phone Dual SIM M… 댓글 2
    등록자 관리자
    등록일 06.29 조회 280

    공장 직접 판매, 더 나은 품질이지만 낮은 가격은 우리의 목표와 사명입니다!기능-6.8 인치 전체 디스플레이Hot40 Pro는 6.8 인치 화면에서 93% 스크린 대 바디 비율로 항상 원하는 시청 경험을 제공합니다.-72MP 전면 카메라 선명하고 세련된 셀카Hot40 Pro 세계 최고의…

  • Rii FMKRFM2-IV1 2.4G 미니 무선 키보드 사용 설명서
    등록자 관리자
    등록일 04.18 조회 303

    Rii K01V3 미니 2.4G RF 무선 백라이트 키보드, 터치 패드 마우스와 영어 키보드 노트북 스마트 TV 박스 HTPC Rii- FMKRFM2-IV1-2.4G-Mini-Wireless-Keyboard-제품 스펙 상표 Rii 모델 FMKRFM2-IV1 호환 장치 게임 콘솔 연결 기…

  • Volume3 충돌 후속조치
    등록자 관리자
    등록일 04.15 조회 338

    클리앙에서 펌한 글입니다. https://m.clien.net/service/board/cm_nas/18701253?od=T31&po=0&category=0&groupCd= Volume3이 충돌이라는군요. 뭔가 깝깝하고 드디어 올것이 왔구나 하는 생각이 들었습니다.…

  • FIREBAT AK2 플러스 미니 PC, 인텔 N100, 듀얼 밴드, WiFi5, BT4.2, 데스크탑 게이…
    등록자 관리자
    등록일 03.19 조회 351

    • 듀얼 밴드 Wifi5 BT4.2:Wi-Fi 및 블루투스에 모두 연결할 수있는 듀얼 밴드 wifi5 bt4.2 기능으로 고속 인터넷 연결을 즐기십시오. • 16GB 메모리 용량:이 미니 PC의 16gb 메모리 용량 덕분에 모든 중요한 파일과 문서를 쉽게 저장할 수 있…

  • Rii X1 2.4GHz 미니 무선 키보드, 안드로이드 TV 박스/PC/노트북 용 터치 패드가 있는 영어/E…
    등록자 관리자
    등록일 03.19 조회 256

    2.4Ghz Rii X1 미니 무선 영어/러시아어/스페인어/프랑스어 키보드와 터치 패드 마우스 게임 키보드 HTPC 태블릿 미니 PC Teclado 브랜드 리이 사양 X1 레이아웃 영어/러시아어/스페인어/프랑스어 색상 블랙 잭 USB 인터페이스 기능 2.4Ghz 무선 키보드 터치 패드 …

  • MZX 무선 키보드 및 마우스 키트 세트, 미니 2.4G 콤보 스페인어 러시아어 프랑스어 DIY 데스크탑, …
    등록자 관리자
    등록일 03.19 조회 267

    무선 2.4G 키보드 및 마우스 연결 방법: 1) 2.4G 연결: 수신기를 컴퓨터의 USB 인터페이스에 삽입하고 (데스크톱 컴퓨터가 호스트의 전면 인터페이스에 연결되어 있음) 마우스 스위치를 켜고 2.4G 아이콘 위치로 이동하십시오. 신호등이 깜박이고 자동으로 연결됩니다. 키보드 스위치…

  • HDMI 호환 TV 스틱, 와이파이 디스플레이 TV 동글, 리시버 미라캐스트 공유 화면, IOS 안드로이드 …
    등록자 관리자
    등록일 03.19 조회 328

    하드웨어 사양: OS: 리눅스. CPU: AM8252. DDR3: 128MB; 낸드 플래시: 128M 화면 공유 지원: Airplay, 미라 캐스트, Wi-Fi: 802.11b / g / n 2.4GHz 무선 WiFi 150Mbps. (외부 WiFi 안테나와 함께 제공되어 10M WiF…

  • 레노버 LEGION 노트북 울트라북용 SO-DIMM 메모리, DDR4 2666MHz, 4GB
    등록자 관리자
    등록일 03.19 조회 302

    제품 매개변수* 제품 모델: 레노버 노트북 메모리 DDR4 4GB/8GB/16GB 2666MHz 260PIN* 응용 프로그램: 노트북 * DIMM 유형: SO-DIMM * 메모리 유형: DDR4 * 메모리 용량: 4GB/8GB/16GB * 주파수: 2666MHz * 전압: 1.2V * …

  • Synology DiskStation DS411+ Review
    등록자 관리자
    등록일 03.16 조회 447

    Synology DiskStation DS411+ 검토 2023년 12월 18일 지난 여름, 우리는 함께 시간을 보냈습니다.시놀로지의 DiskStation DS410j, 일반적으로 소기업 및 가정 사용자를 대상으로 하는 4베이 NAS입니다. 오늘 우리는 역시 411베이 장치인 DS4+를…

  • Synology DiskStation DS412+ Review
    등록자 관리자
    등록일 03.05 조회 375

    제품 Synology 디스크 스테이션(DS412+)[웹사이트] 요약 듀얼 코어 Intel Atom D2700 프로세서를 기반으로 다양한 기능을 갖춘 4베이 고성능 BYOD SATA NAS입니다. 장점 • 다양한 기능 • 4베이 NAS에 비해 조용함 • USB …

  • 글로벌 펌웨어 오리지널 BDF P40 Delicate Ai CPU, 8GB + 128GB 옥타코어, 안드로이…
    등록자 관리자
    등록일 02.25 조회 274

    글로벌 펌웨어 오리지널 BDF P40 Delicate Ai CPU, 8GB + 128GB 옥타코어, 안드로이드 12 ,10.35 인치 HD LCD 스크린, 와이파이 태블릿 패드 태블릿 개요 리포트 아이템 표준 탭:태블릿 + 표준 버전 커버 케이스 추가:태블릿 + 표준 버전 + 커버 케이…

  • Synology NAS DSM 환경에 ipkg 설치하기
    등록자 관리자
    등록일 01.19 조회 371

    Synology NAS DSM 환경에 ipkg 설치하기오늘은 Synology NAS DSM 환경의 패키지센터에서 제공되지 않는 패키지들을 설치하기 위해 필요한 ipkg를 설치하는 방법을 알아봅니다.Synology DSM 패키지센터에서는 제공되는 패키지 항목은 상당히 제한적이다.패키지 소…

Favorites


최근글


새댓글


  • 댓글이 없습니다.
알림 0