SharedIT | 묻고 답하기(AMP)

Synology Let's Encrypt 인증서 갱신 불가

안녕하세요 ! 동일하게 문제가 되고 있는 건지 확인 하려고 문의 드립니다.

현재 사용하고 있는 Let's Encrypt 인증서 갱신 / 추가 / 생성 모두 불가한 상태라서요 ! 

갱신 시 사용되는 80,443은 open 된 상태구요 

인증서 쪽 서버 일시적인 이슈인 건가 해서요 ! 계속 인증해가면서 사용중이었는데

인증 시점이 와서 확인하려고 보니 안되네요 ~ 

티켓은 형성 해놓긴 했는데, 제가 관리하는 나스들만 문제인 건지 별도로 확인해보려고 문의 드립니다.



dsm 버전은 7.2 이상 입니다.


Tags : 태그가 없습니다.

2개의 답변이 있습니다.

wansoo
  0 추천 | 10달 전

무료 인증서를 발급해주는 인증 기관도 있었네요~ ^^

참고할께요~

서버가 응답이 없다면... 서버에서 서비스가 작동하지 않고 있거나, 서비스로 가는 길목이 막혔기 때문이 아닐까 싶어 보이네요.

길목이 막힌다는 것은 방화벽 등에 의해 차단 된것일 수도 있고, 네트워크가 끊겼을 수도 있겠고...

서비스가 작동하지 않고 있다는 것은 서비스가 죽었거나 오류가 생겼거나, 하드웨어적으로 문제가 생겼기 때문일 걸로 보여 지고요.

기다렸다 다시 시도해 볼 필요도 있을 것 같고...

curl, ping, traceroute( tracert ) 등의 명령을 이용해서 서버 접속 Test도 해볼 필요도 있을 것 같네요.

inside07 | 10달 전

아무래도 인증 서버쪽 이슈였던 거 같아요,

똑같은 장비에 정책 변경 없이 어제부터 오늘 오후까지 갱신안되다가

정책 변경 없는 똑같은 상태에서 1시간 전부터 갑자기 인증되어 갱신 진행 되더라구요 ! 


무료 인증서라 해당 부분은 감안해야 할 것 같습니다... ^^;

계속 불안하면 와일드카드 구매해서 써야겠죠..ㅎ

topkslee
  0 추천 | 10달 전

NAS의 날짜, 시간 차이가 나면 안되는 경우가 있더군요.

그리고 DNS 설정도 영향을 주는것 같구요.

추가로 터미널 및 SNMP의 "SSH 서비스 활성화" 체크되어 있는지도 확인해보시구요.


안되면 수동으로도 한번 진행해보세요.

- 인증서 다운로드

$ sudo su

# cd /etc/ssl/certs

# wget https://letsencrypt.org/certs/isrgrootx1.pem


- 인증서 적용

# cd /etc/ssl/certs

# cat isrgrootx1.pem >> ca-certificates.crt

inside07 | 10달 전


말씀주신 방법도 해봤었습니다 ! 404 떨어지고 있구요 ~ 

그래서 질문 드린 이유가 Let's Encrypt 인증서 갱신/추가/생성이 안되는 이유가

해당 인증서 서버에 이슈가 있는 거 같아서 혹시 다른 분들께서  Let's Encrypt 인증서를

사용중이시라면 동일하게 문제가 있는 건지 확인 차 문의 드린 부분 입니다!

topkslee | 10달 전

브라우저에서 https://letsencrypt.org/certs/isrgrootx1.pem

입력해서  isrgrootx1.pem 떨어지는지 확인 해보세요.

저희는 정상적으로 되는데요. 브라우저에서 다운로드 되면

이 파일 /etc/ssl/certs에 업로드 해서 진행해도 될것 같습니다 

inside07 | 10달 전

시놀로지 CERT 일부 서버 문제 인 거 같네요 아무래도 ! 

별도 방화벽 밑으로 구성해놓지 않은 isp 다이렉트 연결되어 있는 외부 nas도 인증이

안되더라구요,


그러다가 1시간 전쯤부터 정책이나 변경한 게 없는데 갑자기 인증이 되더니 웹 서버 재시작

을 하고 인증서가 갱신되었습니다.....이게 반대쪽 장비에 대한 리소스 등을 확인할 수 없는게

조금 불안하긴 하네요 !  


topkslee | 10달 전

다행이군요 ^^