• 돌아가기
  • 아래로
  • 위로
  • 목록
  • 댓글
후기

시놀 와일드카드 renew 확실히 되는 방법으로 진행했네요.

블랙앤해적 304

2

4

 

여러가이드가 있지만 renew가 잘 안되더라구여..

신 버전으로 업데이트 되서 참고하여 해봣습니다.

아래 갱신부분만 참고해도 됩니다.

 

1. acme.sh설치 : 설치후  acme.sh ash-4.4# 에서 복사 붙혀넣기 하면됩니다.

sudo su
cd ~
wget https://github.com/acmesh-official/acme.sh/archive/master.tar.gz
tar xvf master.tar.gz
cd acme.sh-master/
./acme.sh --install --nocron --home /usr/local/share/acme.sh --accountemail "msy999999@gmailcom"
source ~/.profile

 

2. dns 구성

export CF_Token="-토큰값"
export CF_Email="이메일주소"

 

3. 인증서 만들기

export CERT_DOMAIN="도메인주소" 
export CERT_DNS="dns_cf"
./acme.sh --issue --server letsencrypt --home . -d "$CERT_DOMAIN" --dns "$CERT_DNS"

 

 4. 배포 

export SYNO_USE_TEMP_ADMIN=1
export SYNO_Port="2677"                               # http포트번호
export SYNO_USERNAME='관리자 id'
export SYNO_PASSWORD='관리자 password'
export SYNO_OTP_CODE=SAFSDFDASF             #2단계인증번호: OTP 코드 입력
export SYNO_Certificate="도메인주소"
./acme.sh --deploy --home . -d "$CERT_DOMAIN" --deploy-hook synology_dsm

 

5. 인증서 갱신

 

 작업스케쥴러 -> 생성 -> 작업: Certificates , 사용자: root

                      작업설정 -> 사용자 정의 스크립트 -> 아래 내용 복사 붙혀넣기

cd ~/acme.sh-master
./acme.sh --cron --home .

synosystemctl restart nginx

 

renew 확인하기 -> 아래와 같이 나오면 정상적으로 갱신됩니다.

[Mon Mar 11 16:26:03 KST 2024] ===Starting cron===
[Mon Mar 11 16:26:03 KST 2024] Renew: 'domain.com'
[Mon Mar 11 16:26:03 KST 2024] Renew to Le_API=https://acme-v02.api.letsencrypt.org/directory
[Mon Mar 11 16:26:03 KST 2024] Skip, Next renewal time is: 2024-05-09T06:12:39Z
[Mon Mar 11 16:26:03 KST 2024] Add '--force' to force to renew.
[Mon Mar 11 16:26:03 KST 2024] Skipped domain.com_ecc
[Mon Mar 11 16:26:03 KST 2024] ===End cron===

 

 

신고공유스크랩
4
profile image 1등
NavyStack 2024.03.11. 22:35

Renew가 안되는 이유는 상대경로와 절대경로를 구분하지 않았기 때문 아닐까요?

거의 모든 대부분의 글에서 상대경로를 사용하는데, 이게 세부 버전별로 먹는 경우도 있고 안먹는 경우도 있더라구요 그래서 저는 사용자 지정 스크립트를 절대경로로 호출합니다. (제가 원격 지원 해드린 분들중 일부는, 심지어 특정 변수는 소문자로 입력해야 하는 경우도 있었음)

https://navystack.com/synology/personal-domain-wildcard-cert/#2-letsencrypt%EC%9D%98-%EA%B2%BD%EC%9A%B0

또한 선생님의 글에서도
cd acme.sh-master/로 이동해서
설치는 /usr/local/share/acme.sh 여기에 하셨고 발급은 acme.sh-master의 경로에서 하신 것 같네요

 

또한 source ~/.profile를 사용했다면

acme.sh 로 시작해야 합니다. ./acme.sh 를 사용하면 현재 경로가 cd acme.sh-master/를 사용했기에 현재 경로에 발급이 됩니다.

 

마찬가지로 synosystemctl restart nginx를 사용하 실 필요가 없습니다.

시놀로지 자체 훅으로, 기본 인증서로 바로 대체가 가능합니다.

 

도움 되셨으면 좋겠네요

profile image
NavyStack 2024.03.11. 22:47
NavyStack
같은 맥락에서 좀 우려가 되는데,
시놀로지는 bash말고도 ash도 있습니다.
그래서 사용자 지정 스크립트를 사용하실때, 간단한 것이면 크게 의미는 없지만, 복잡하다면 반드시 셔뱅을 사용해야합니다.
profile image 3등
리틀프린스 2024.04.08. 19:36
혹시 이 인증 방식은 클라우드플레이인 도메인이여야 하나요? 호스팅.kr 도메인으로 하니 인증이 안되긴 하더라구요.
Skip, Next renewal time is: 2024-05-09T06:12:39Z
[Mon Mar 11 16:26:03 KST 2024] Add '--force' to force to renew. 이 메세지 없이 출력되어서요. 할수 없이 되는 인증으로 일단 인증하긴 했지만요 자동갱신이 안되어서 다른 방식을 찾고 있었는데 인증이 된다면야 좋겠네요 ㅎㅎ

댓글 쓰기 권한이 없습니다. 로그인

취소 댓글 등록

cmt alert

신고

"님의 댓글"

이 댓글을 신고하시겠습니까?

댓글 삭제

"님의 댓글"

삭제하시겠습니까?


목록

공유

facebooktwitterpinterestbandkakao story
번호 제목 글쓴이 날짜 조회 추천
공지 DSM 7.2v) Mshell로 헤놀로지 부트로더 빌드하기. 63 달소 23.05.29.01:57 25284 +24
공지 DSM 7.2v) ARPL-i18n(rr)으로 헤놀로지 부트로더 빌드하기. 73 달소 23.05.23.23:58 26915 +23
시놀로지 포토스, 서베일런스, 그리고 PLEX 1 헬로 1일 전16:52 247 +1
지금 시점에서 7세대 나스는 아이들 전력소비가 큰가요? 7 나와너 3일 전17:35 437 +1
해놀 DSM 7.2.1-69057 Update 5로 업데이트 한 이후의 AME 3.1 활성화 관련 14 FantomD 4일 전12:47 502 +5
4804
image
kmw_ 24.03.17.18:19 612 +3
4803
image
EXP 24.03.16.23:42 604 +4
4802
normal
동동이 24.03.16.12:30 360 0
4801
normal
블랙앤해적 24.03.16.06:43 232 0
4800
image
오뎅탕 24.03.16.01:38 176 0
4799
normal
제러스 24.03.16.00:19 214 +1
4798
normal
화정큐삼 24.03.15.21:35 270 +3
4797
normal
EXP 24.03.15.17:58 289 +3
4796
normal
EXP 24.03.15.17:47 163 0
4795
image
야매전기 24.03.15.09:41 165 0
4794
normal
TheSTREET 24.03.15.02:31 915 +4
4793
image
티바 24.03.14.21:53 271 0
4792
normal
하인즈케챱 24.03.14.12:34 591 +5
4791
image
화정큐삼 24.03.14.10:38 391 +6
4790
image
EXP 24.03.13.18:04 718 +5
4789
normal
화정큐삼 24.03.12.21:55 339 +9
4788
image
야매전기 24.03.12.19:58 222 0
4787
normal
수박 24.03.12.14:44 325 0
4786
normal
hjk9860 24.03.11.23:59 387 0
normal
블랙앤해적 24.03.11.18:32 304 +2