Aller au contenu

[TUTO OBSOLÈTE] Certificat TLS/SSL - Let's Encrypt "Wildcard"


unPixel

Messages recommandés

Bonsoir Yann,

 

Désolé du retard mais j’ai préféré attendre un renouvellement chez moi (j’apporte de temps en temps des petites modif cosmétiques au script).

 

Bizarre cette non reconnaissance par Firefox et pas sous Opéra ou autres sites.

Je n’ai aucune idée sur l’origine du pb.

 

Les paquets redémarrés sont ceux censés être concernés par le certificat renouvelé.

As-tu fait une comparaison avec ta configuration des certificats (bouton configurer dans certificat)

 

J’ai remarqué que tu as une nouvelle version de acme car sur ton log on voit que le certificat est importé dans un dossier du syno  (/usr/syno/etc/certificate/system/default) et nginx redémarré , ce qui n’était pas le cas précédemment, ni chez moi actuellement.

Je vais essayer de récupérer cette version.

Cela n’a pas de grosses conséquences pour l’instant, car le script fait également cette copie (qui sera donc fait 2 fois).

 

Je te joins une nouvelle version du script avec quelques modif mineures (l’installation du certificat est identique)

 

Le renouvellement sera programmé tous les 85 jours (actuellement mis à 7 jours pour test).

En cas d’échec il sera répété journellement.

Si l’on atteint la péremption du certificat, la planification est supprimée,

 

Le fichier log est modifié (plus court et plus clair)

Il indique les dossiers mis à jour et les paquets relancés.

Ce fichier est réinitialisé au lancement suivant un renouvellement réussi,

Sinon les données des échecs précédent sont conservées.

 

Voilà pour ce jour

Bonne soirée

majcertif.sh

Lien vers le commentaire
Partager sur d’autres sites

Hello PPJP,

Merci de continuer à suivre l'évolution et surtout à l'améliorer de ton côté car là, je ne peux aller plus loin puisque c'est en dehors de mes connaissances et compétences.

Citation

Les paquets redémarrés sont ceux censés être concernés par le certificat renouvelé.

As-tu fait une comparaison avec ta configuration des certificats (bouton configurer dans certificat)

Pour te répondre, oui j'avais regardé vite fait et il m'affichait tous les paquets et mes sous domaines donc je suppose que c'était fonctionnel partout sauf pour Firefox. Va comprendre...

 

Je viens d'essayer ton nouveau script et il a l'air fonctionnel. Firefox d'ailleurs m'a bien prit en compte le changement. Euhhh en faite non, il le prend en compte en fenêtre privée mais garde l'ancien pour une navigation normale...

Si je comprend bien, pour que le renouvellement se fasse automatiquement, il suffit de le lancer une fois et ensuite, il va se charger de créer une ligne dans le cron qui ensuite se chargera de lui même tous les 85 jours de mettre à jour le certificat. J'ai tout compris ?

Voici si tu le souhaites le log pour ce soir et le dernier script posté :

Demarrage du  script:  Tue Jul 24 01:42:58 CEST 2018
[Tue Jul 24 01:42:58 CEST 2018] ===Starting cron===
[Tue Jul 24 01:42:58 CEST 2018] Renew: 'ndd.tld'
[Tue Jul 24 01:42:59 CEST 2018] Multi domain='DNS:ndd.tld,DNS:*.ndd.tld'
[Tue Jul 24 01:42:59 CEST 2018] Getting domain auth token for each domain
[Tue Jul 24 01:43:01 CEST 2018] Getting webroot for domain='ndd.tld'
[Tue Jul 24 01:43:02 CEST 2018] Getting webroot for domain='*.ndd.tld'
[Tue Jul 24 01:43:02 CEST 2018] ndd.tld is already verified, skip dns-01.
[Tue Jul 24 01:43:02 CEST 2018] *.ndd.tld is already verified, skip dns-01.
[Tue Jul 24 01:43:02 CEST 2018] Verify finished, start to sign.
[Tue Jul 24 01:43:04 CEST 2018] Cert success.
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----
[Tue Jul 24 01:43:04 CEST 2018] Your cert is in  /usr/local/share/acme.sh//ndd.tld/ndd.tld.cer 
[Tue Jul 24 01:43:04 CEST 2018] Your cert key is in  /usr/local/share/acme.sh//ndd.tld/ndd.tld.key 
[Tue Jul 24 01:43:04 CEST 2018] The intermediate CA cert is in  /usr/local/share/acme.sh//ndd.tld/ca.cer 
[Tue Jul 24 01:43:04 CEST 2018] And the full chain certs is there:  /usr/local/share/acme.sh//ndd.tld/fullchain.cer 
[Tue Jul 24 01:43:05 CEST 2018] Installing cert to:/usr/syno/etc/certificate/system/default/cert.pem
[Tue Jul 24 01:43:05 CEST 2018] Installing key to:/usr/syno/etc/certificate/system/default/privkey.pem
[Tue Jul 24 01:43:05 CEST 2018] Installing full chain to:/usr/syno/etc/certificate/system/default/fullchain.pem
[Tue Jul 24 01:43:05 CEST 2018] Run reload cmd: /usr/syno/sbin/synoservicectl --reload nginx
nginx reloaded.
[Tue Jul 24 01:43:05 CEST 2018] Reload success
[Tue Jul 24 01:43:05 CEST 2018] ===End cron===
Dossier mis à jour: /usr/syno/etc/certificate/smbftpd/ftpd
package CardDAVServer restart successfully
Le certificat a été renouvelé
Fin du script execute en 0mn 32s

 

Lien vers le commentaire
Partager sur d’autres sites

il y a 17 minutes, InfoYANN a dit :

Si je comprend bien, pour que le renouvellement se fasse automatiquement, il suffit de le lancer une fois et ensuite, il va se charger de créer une ligne dans le cron qui ensuite se chargera de lui même tous les 85 jours de mettre à jour le certificat

C'est cela et si échec,  essai tous les jours jusqu'à renouvellement réussi où l'on repart pour 85 jours.

Si toujours échec le 90eme ( donc certificat périmé) suppression de la planification.

 

Il faudra alors relancer le script après avoir rétabli la situation.

Des que possible je corrigerai le script dès que j'aurai récupéré ta version de acme.

 

Je reste surpris par un seul reverse proxy et le paquet relancé.

As -tu bien vérifié l'affection de ton certificat aux différents paquets (pardon d'insister).

 

PS pour obtenir les 85 jours il faudra corriger la ligne 29 du script( paramétrée actuellement à 7 jours pour test)

Lien vers le commentaire
Partager sur d’autres sites

Je vais laisser à 7 pour le moment afin de voir si ça passe dans une semaine.

Et pour l'affectation, voici ce que ça donne :

Tout est bien prit en compte, mon serveur FTPS, serveur mail, mes sous domaines de sites avec WebStation, les paquets comme Drive ou Audio Station, Docker avec les différents containers que j'utilise etc...

C'est vrai que de constater que le NAS ne redémarre pas tous les paquets est assez déroutant. Ton script s'enclenche et environ 20-30 secondes plus tard, c'est terminé.

hoWoUTb.png

Lien vers le commentaire
Partager sur d’autres sites

Pour info chez moi:

le certificat:

tempsnip.png.3bbf01a3695adc881724f3b909eeadbd.png

Le log;

Demarrage du  script:  Tue Jul 24 00:02:01 CEST 2018
[Tue Jul 24 00:02:01 CEST 2018] ===Starting cron===
[Tue Jul 24 00:02:01 CEST 2018] Renew: 'ntd.tld'
[Tue Jul 24 00:02:02 CEST 2018] Multi domain='DNS:ntd.tld,DNS:*.ntd.tld'
[Tue Jul 24 00:02:02 CEST 2018] Getting domain auth token for each domain
[Tue Jul 24 00:02:04 CEST 2018] Getting webroot for domain='ntd.tld'
[Tue Jul 24 00:02:04 CEST 2018] Getting webroot for domain='*.ntd.tld'
[Tue Jul 24 00:02:05 CEST 2018] ntd.tld is already verified, skip dns-01.
[Tue Jul 24 00:02:05 CEST 2018] *.ntd.tld is already verified, skip dns-01.
[Tue Jul 24 00:02:05 CEST 2018] Verify finished, start to sign.
[Tue Jul 24 00:02:07 CEST 2018] Cert success.
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----
[Tue Jul 24 00:02:07 CEST 2018] Your cert is in  /usr/local/share/acme.sh//ntd.tld/ntd.tld.cer
[Tue Jul 24 00:02:07 CEST 2018] Your cert key is in  /usr/local/share/acme.sh//ntd.tld/ntd.tld.key
[Tue Jul 24 00:02:07 CEST 2018] The intermediate CA cert is in  /usr/local/share/acme.sh//ntd.tld/ca.cer
[Tue Jul 24 00:02:07 CEST 2018] And the full chain certs is there:  /usr/local/share/acme.sh//ntd.tld/fullchain.cer
[Tue Jul 24 00:02:07 CEST 2018] ===End cron===

Ici, chez toi:i modif de acme qui installe le certificat dans le dossier de certificat par défaut (install = copie des fichiers et/ou autre chose?)

Dossier mis à jour: /usr/syno/etc/certificate/ReverseProxy/e345994f-60de-4ac6-9255-28297e238aef
Dossier mis à jour: /usr/syno/etc/certificate/ReverseProxy/cfb2cc29-dba3-4adc-a988-d24a95af0434
Dossier mis à jour: /usr/syno/etc/certificate/ReverseProxy/97e1a217-5e3d-418d-a5ca-e81416f1b40e
Dossier mis à jour: /usr/syno/etc/certificate/ReverseProxy/4b9fa176-ddfb-4eec-a253-6d5a56e1d60a
Dossier mis à jour: /usr/syno/etc/certificate/ReverseProxy/75687a69-bcb5-4d10-b8b6-4faa238cc000
Dossier mis à jour: /usr/syno/etc/certificate/ReverseProxy/6f3e09a2-5622-4b6c-9106-614c562553cc
Dossier mis à jour: /usr/syno/etc/certificate/smbftpd/ftpd
Dossier mis à jour: /usr/syno/etc/certificate/system/default
Dossier mis à jour: /usr/syno/etc/certificate/system/FQDN
package WebDAVServer restart successfully
package VPNCenter restart successfully
package HyperBackupVault restart successfully
package LogCenter restart successfully
package CloudStation restart successfully
Le certificat a été renouvelé
Fin du script exécuté en 1mn 21s

Donc encore un peu de recherche à faire!

Lien vers le commentaire
Partager sur d’autres sites

J'ai voulu te faire deux captures d'écran avec navigation normale et navigation privée et finalement, Firefox me prend encore l'ancien certificat même en navigation privée. J'y comprend plus rien... Il m'affiche une expiration le 11 octobre.

 

Alors que :

  1. Panneau de configuration de DSM > Certificat m'affiche 22 octobre.
  2. navigateur Opera m'affiche 22 octobre
  3. Site 1and1 m'affiche 21 octobre
  4. Site SSL Checker m'affiche 21 octobre
  5. Site SSL4less m'affiche 22 octobre
  6. Site Digicert m'affiche 21 octobre

Bref, je pourrais continuer mais tu as compris, il n'y a que Firefox qui prend encore l'ancien certificat en compte et ne fait pas le raffraichissement. Je suis curieux de ce qu'il va me sortir le 11 octobre...

Lien vers le commentaire
Partager sur d’autres sites

Je viens de tester un truc avec mon routeur Synology.

J'ai exporté depuis le panneau de configuration de DSM le certificat et je l'ai importé dans RSM (routeur Synology).

Ensuite, je suis allé voir dans Firefox sur mon domaine lié au routeur et là, il m'affiche bien le 22 octobre en navigation normale 🙄

Modifié par InfoYANN
Lien vers le commentaire
Partager sur d’autres sites

Bonjour @PPJP,

Je reviens aux nouvelles, le certificat a été renouvelé automatiquement cette nuit à 01h43.

Apparemment, tout c'est bien passé sauf que les navigateurs eux ne le prennent pas en compte.

J'ai regardé sous Opera et Firefox, il reste  toujours sur un certificat créé début juillet. Soucis de redémarrage d'un paquet ?! Je pencherai d'ailleurs sur le serveur web.

 

J'ai testé la commande dans ssh :

synoservicectl --restart httpd-sys

Et le résultat :

httpd-sys failed to restart... error unknow [0x4000 servicectl_status.c:27]

 

Modifié par InfoYANN
Lien vers le commentaire
Partager sur d’autres sites

Bonsoir Yann,

Je ne suis pas aussi assidu que toi sur ce forum, j’ai donc raté ton dernier message.

 

Mon certificat vient également de se renouveler et toujours pas le même pb que toi sur le navigateur.

Avec Firefox :

image.thumb.png.43e532e29dff55e9f2faa2c298d6ca56.png

 

J’ai peut être une piste car j’ai vu que chez toi il y avait peu de mise à jour des reverses proxy et des paquets.

Cela pourrait venir d’écarts de dates sur les fichiers de clef privé (en particulier s’il y a eu plusieurs importations manuelles du certificat).

Dès que possible je vais t’envoyer un mini script qui uniformisera ces dates.

On verra au renouvellement suivant si cela apporte quelque chose.

 

J’en profite pour te joindre une nouvelle version du script.

Pas de changement sur le fonctionnel mais rajout du quelques tests initiaux :

Vérification que acme est bien installé

Vérification qu’un certificat a bien déjà été créé

et quelques modifs sur le log.

majcertif.sh

Lien vers le commentaire
Partager sur d’autres sites

Le mini script annoncé.

Prérequis; avoir mis le certificat Let's Encrypt  comme certificat par défaut et configuré pour la totalité des services.

A lancer (SSH ou planificateur de taches) par:    bash chemin_du_script > chemin_d'un_fichier_log 2>&1

Merci de me montrer ce fichier log après avoir masqué le nom de ton certificat qui figurera sur de multiples reprises.

En espérant que le pb était bien là. (je suis assez peu optimiste!)

 

uniformiserdateclefprivee.sh

Lien vers le commentaire
Partager sur d’autres sites

Hello PPJP,

T'inquiète pas pour ta présence sur le fofo 😉

Voici le retour de ton script :

Demarrage du script:  Thu Aug  2 09:16:03 CEST 2018
Date de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key : 1531490355

Date de /usr/syno/etc/certificate/_archive/SKpfZH/privkey.pem : 1532078198
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1533194163
Date en ANOMALIE!!!

Date de /usr/syno/etc/certificate/smbftpd/ftpd/privkey.pem : 1531490355
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1533194163
Date en ANOMALIE!!!

Date de /usr/syno/etc/certificate/ReverseProxy/4ccbc7f3-83e7-4045-aef9-31e38cfd5b45/privkey.pem : 1531490355
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1533194163
Date en ANOMALIE!!!

Date de /usr/syno/etc/certificate/ReverseProxy/ef6b0088-e634-4880-9730-f92be9d9de3c/privkey.pem : 1531490355
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1533194163
Date en ANOMALIE!!!

Date de /usr/syno/etc/certificate/ReverseProxy/16740550-5cf1-48e2-9fad-4da1ab06d1e9/privkey.pem : 1531490355
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1533194163
Date en ANOMALIE!!!

Date de /usr/syno/etc/certificate/ReverseProxy/69ad00bc-67f7-4ca6-b371-8f87565233bb/privkey.pem : 1531490355
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1533194163
Date en ANOMALIE!!!

Date de /usr/syno/etc/certificate/ReverseProxy/df40eb84-fcf9-4880-81cd-7af5002576c0/privkey.pem : 1531490355
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1533194163
Date en ANOMALIE!!!

Date de /usr/syno/etc/certificate/ReverseProxy/362d69bc-e7e2-4fe0-9eb8-3a87ed1dbab7/privkey.pem : 1531490355
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1533194163
Date en ANOMALIE!!!

Date de /usr/syno/etc/certificate/ReverseProxy/44b29b8d-7035-45e6-bb12-be4d4d25be56/privkey.pem : 1531490355
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1533194163
Date en ANOMALIE!!!

Date de /usr/syno/etc/certificate/ReverseProxy/1f21abb6-be42-4c64-8f1f-3d4a2654f068/privkey.pem : 1531490355
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1533194163
Date en ANOMALIE!!!

Date de /usr/syno/etc/certificate/ReverseProxy/586ae2b4-c987-460e-a07f-bfd1106c43a6/privkey.pem : 1531490355
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1533194163
Date en ANOMALIE!!!

Date de /usr/syno/etc/certificate/ReverseProxy/491d6695-6f09-4694-bb2b-9b989f0d806e/privkey.pem : 1531490355
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1533194163
Date en ANOMALIE!!!

Date de /usr/syno/etc/certificate/ReverseProxy/2e52cc5d-d44e-4f18-b474-6963f54c081d/privkey.pem : 1531490355
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1533194163
Date en ANOMALIE!!!

Date de /usr/syno/etc/certificate/ReverseProxy/c2a52294-53c6-4265-8851-0b1002d7c94b/privkey.pem : 1531490355
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1533194163
Date en ANOMALIE!!!

Date de /usr/syno/etc/certificate/ReverseProxy/5b236f56-5d0a-44ed-89ec-8e141a580a2f/privkey.pem : 1531490355
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1533194163
Date en ANOMALIE!!!

Date de /usr/syno/etc/certificate/ReverseProxy/f13df01b-d4e1-42b9-9a00-8edb3f04fec0/privkey.pem : 1531490355
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1533194163
Date en ANOMALIE!!!

Date de /usr/syno/etc/certificate/ReverseProxy/e9e801b1-23d4-4aae-8916-8644e565fe1b/privkey.pem : 1531490355
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1533194163
Date en ANOMALIE!!!

Date de /usr/syno/etc/certificate/ReverseProxy/a444933c-fbdb-46a9-83cc-a23757c1422f/privkey.pem : 1531490355
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1533194163
Date en ANOMALIE!!!

Date de /usr/syno/etc/certificate/ReverseProxy/94ee0789-c997-457b-868d-623037f10bfa/privkey.pem : 1531490355
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1533194163
Date en ANOMALIE!!!

Date de /usr/syno/etc/certificate/ReverseProxy/f76d9584-f749-405c-812f-5e7429972b9d/privkey.pem : 1531490355
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1533194163
Date en ANOMALIE!!!

Date de /usr/syno/etc/certificate/system/default/privkey.pem : 1531490355
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1533194164
Date en ANOMALIE!!!

Date de /usr/syno/etc/certificate/system/FQDN/privkey.pem : 1531490355
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1533194164
Date en ANOMALIE!!!

Date de /usr/local/etc/certificate/MailPlus-Server/postfix/privkey.pem : 1531490355
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1533194164
Date en ANOMALIE!!!

Date de /usr/local/etc/certificate/MailPlus-Server/dovecot/privkey.pem : 1531490355
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1533194164
Date en ANOMALIE!!!

Date de /usr/local/etc/certificate/ReplicationService/snapshot_receiver/privkey.pem : 1531490355
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1533194164
Date en ANOMALIE!!!

Date de /usr/local/etc/certificate/WebDAVServer/webdav/privkey.pem : 1531490355
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1533194164
Date en ANOMALIE!!!

Date de /usr/local/etc/certificate/WebStation/vhost_8d55ea54-dea2-49c5-9a57-e774dd3c530d/privkey.pem : 1531490355
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1533194164
Date en ANOMALIE!!!

Date de /usr/local/etc/certificate/WebStation/vhost_2bb2d4b5-c804-4780-86b5-5adfea5c8e18/privkey.pem : 1531490355
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1533194164
Date en ANOMALIE!!!

Date de /usr/local/etc/certificate/WebStation/vhost_fbdb1365-153e-4348-9f7a-bea9d981bc86/privkey.pem : 1531490355
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1533194164
Date en ANOMALIE!!!

Date de /usr/local/etc/certificate/WebStation/vhost_1cfcf7a5-0070-4ea3-844d-d0e3b5a7befa/privkey.pem : 1531490355
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1533194164
Date en ANOMALIE!!!

Date de /usr/local/etc/certificate/WebStation/vhost_13fcd9ff-03c4-4bb0-9f18-402e9e687c5a/privkey.pem : 1531490355
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1533194164
Date en ANOMALIE!!!

Date de /usr/local/etc/certificate/WebStation/vhost_1b92e9fd-72ea-457d-b4ed-68c96ed1a861/privkey.pem : 1531490355
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1533194164
Date en ANOMALIE!!!

Date de /usr/local/etc/certificate/LogCenter/pkg-LogCenter/privkey.pem : 1531490355
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1533194164
Date en ANOMALIE!!!

Date de /usr/local/etc/certificate/SynologyDrive/SynologyDrive/privkey.pem : 1531490355
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1533194164
Date en ANOMALIE!!!

Date de /usr/local/etc/certificate/VPNCenter/OpenVPN/privkey.pem : 1531490355
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1533194164
Date en ANOMALIE!!!

Date de /usr/local/etc/certificate/CardDAVServer/carddav/privkey.pem : 1531490355
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1533194164
Date en ANOMALIE!!!

Fin du script exécuté en 0mn 1s

 

Lien vers le commentaire
Partager sur d’autres sites

Bonsoir Yann,

Il y avait bien une date qui posait problème et comme par hasard c’est celle dont je me servais comme référence dans mon script.

Mais maintenant, après passage de mon script, TOUTES les dates sont incorrectes !!!

Voilà ce qui arrive quand on lance des scripts écrit par un amateur !

Je te joins une nouvelle version qui va (devrait) rétablir une situation correcte.

Je suis revenu à mes cp au lieu des cat (espérons que Fenrir ne passera pas ici !) car c’est la seule solution que je connaisse qui permet de conserver la date d’un fichier lors de sa copie),

Fichier à lancer avec les mêmes prérequis que précédemment.

 

PS : acme te retourne-t’il toujours ces lignes :

[Tue Jul 24 01:43:05 CEST 2018] Installing cert to:/usr/syno/etc/certificate/system/default/cert.pem
[Tue Jul 24 01:43:05 CEST 2018] Installing key to:/usr/syno/etc/certificate/system/default/privkey.pem
[Tue Jul 24 01:43:05 CEST 2018] Installing full chain to:/usr/syno/etc/certificate/system/default/fullchain.pem
[Tue Jul 24 01:43:05 CEST 2018] Run reload cmd: /usr/syno/sbin/synoservicectl --reload nginx

Elles n’existent toujours pas chez moi.

si c’est le cas, je corrigerai le script de renouvellement pour prendre en compte plus proprement les 2 variantes

 

Bonne soirée

uniformiserdateclefprivee.sh

Lien vers le commentaire
Partager sur d’autres sites

Hello PPJP,

J'ai lancé ton script pour la correction des dates. Le résultat est que ça a en effet corrigé les dates et voici le résultat du log ci-dessous.

Par contre, certains paquets se sont arrêtés et n'ont pas été relancés comme : MailPlus, Apache, Office, phpMyAdmin etc...

Je lance demain le script de renouvellement ssh pour voir comment ça se passe et je te mettrai aussi le fichier log 😉

En tout cas, Firefox m'affiche maintenant la fin du certificat actuel pour le 28 octobre 2018 (comme DSM). Je verrais bien avec le renouvellement demain si le soucis reste entier. Bref, je te tiens au jus d'ici là.

Merci à toi

 

Demarrage du script:  Fri Aug  3 01:54:27 CEST 2018
Date de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key : 1531490355

Date de /usr/syno/etc/certificate/_archive/SKpfZH/privkey.pem : 1533194163
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1531490355
Date corrigee et identique

Date de /usr/syno/etc/certificate/smbftpd/ftpd/privkey.pem : 1533194163
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1531490355
Date corrigee et identique

Date de /usr/syno/etc/certificate/ReverseProxy/4ccbc7f3-83e7-4045-aef9-31e38cfd5b45/privkey.pem : 1533194163
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1531490355
Date corrigee et identique

Date de /usr/syno/etc/certificate/ReverseProxy/ef6b0088-e634-4880-9730-f92be9d9de3c/privkey.pem : 1533194163
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1531490355
Date corrigee et identique

Date de /usr/syno/etc/certificate/ReverseProxy/16740550-5cf1-48e2-9fad-4da1ab06d1e9/privkey.pem : 1533194163
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1531490355
Date corrigee et identique

Date de /usr/syno/etc/certificate/ReverseProxy/69ad00bc-67f7-4ca6-b371-8f87565233bb/privkey.pem : 1533194163
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1531490355
Date corrigee et identique

Date de /usr/syno/etc/certificate/ReverseProxy/df40eb84-fcf9-4880-81cd-7af5002576c0/privkey.pem : 1533194163
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1531490355
Date corrigee et identique

Date de /usr/syno/etc/certificate/ReverseProxy/362d69bc-e7e2-4fe0-9eb8-3a87ed1dbab7/privkey.pem : 1533194163
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1531490355
Date corrigee et identique

Date de /usr/syno/etc/certificate/ReverseProxy/44b29b8d-7035-45e6-bb12-be4d4d25be56/privkey.pem : 1533194163
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1531490355
Date corrigee et identique

Date de /usr/syno/etc/certificate/ReverseProxy/1f21abb6-be42-4c64-8f1f-3d4a2654f068/privkey.pem : 1533194163
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1531490355
Date corrigee et identique

Date de /usr/syno/etc/certificate/ReverseProxy/af101621-b3e0-4149-9d8e-818d68df48b9/privkey.pem : 1533252249
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1531490355
Date corrigee et identique

Date de /usr/syno/etc/certificate/ReverseProxy/586ae2b4-c987-460e-a07f-bfd1106c43a6/privkey.pem : 1533194163
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1531490355
Date corrigee et identique

Date de /usr/syno/etc/certificate/ReverseProxy/491d6695-6f09-4694-bb2b-9b989f0d806e/privkey.pem : 1533194163
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1531490355
Date corrigee et identique

Date de /usr/syno/etc/certificate/ReverseProxy/2e52cc5d-d44e-4f18-b474-6963f54c081d/privkey.pem : 1533194163
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1531490355
Date corrigee et identique

Date de /usr/syno/etc/certificate/ReverseProxy/c2a52294-53c6-4265-8851-0b1002d7c94b/privkey.pem : 1533194163
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1531490355
Date corrigee et identique

Date de /usr/syno/etc/certificate/ReverseProxy/5b236f56-5d0a-44ed-89ec-8e141a580a2f/privkey.pem : 1533194163
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1531490355
Date corrigee et identique

Date de /usr/syno/etc/certificate/ReverseProxy/f13df01b-d4e1-42b9-9a00-8edb3f04fec0/privkey.pem : 1533194163
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1531490355
Date corrigee et identique

Date de /usr/syno/etc/certificate/ReverseProxy/e9e801b1-23d4-4aae-8916-8644e565fe1b/privkey.pem : 1533194163
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1531490355
Date corrigee et identique

Date de /usr/syno/etc/certificate/ReverseProxy/a444933c-fbdb-46a9-83cc-a23757c1422f/privkey.pem : 1533194163
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1531490355
Date corrigee et identique

Date de /usr/syno/etc/certificate/ReverseProxy/94ee0789-c997-457b-868d-623037f10bfa/privkey.pem : 1533194163
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1531490355
Date corrigee et identique

Date de /usr/syno/etc/certificate/ReverseProxy/f76d9584-f749-405c-812f-5e7429972b9d/privkey.pem : 1533194163
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1531490355
Date corrigee et identique

Date de /usr/syno/etc/certificate/system/default/privkey.pem : 1533194164
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1531490355
Date corrigee et identique

Date de /usr/syno/etc/certificate/system/FQDN/privkey.pem : 1533194164
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1531490355
Date corrigee et identique

nginx reloaded.
Date de /usr/local/etc/certificate/MailPlus-Server/postfix/privkey.pem : 1533194164
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1531490355
Date corrigee et identique
package MailPlus-Server restart successfully

Date de /usr/local/etc/certificate/MailPlus-Server/dovecot/privkey.pem : 1533194164
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1531490355
Date corrigee et identique
package MailPlus-Server restart successfully

Date de /usr/local/etc/certificate/ReplicationService/snapshot_receiver/privkey.pem : 1533194164
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1531490355
Date corrigee et identique
package ReplicationService restart successfully

Date de /usr/local/etc/certificate/WebDAVServer/webdav/privkey.pem : 1533194164
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1531490355
Date corrigee et identique
package WebDAVServer restart successfully

Date de /usr/local/etc/certificate/WebStation/vhost_8d55ea54-dea2-49c5-9a57-e774dd3c530d/privkey.pem : 1533194164
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1531490355
Date corrigee et identique
package WebStation restart successfully

Date de /usr/local/etc/certificate/WebStation/vhost_2bb2d4b5-c804-4780-86b5-5adfea5c8e18/privkey.pem : 1533194164
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1531490355
Date corrigee et identique
package WebStation restart successfully

Date de /usr/local/etc/certificate/WebStation/vhost_fbdb1365-153e-4348-9f7a-bea9d981bc86/privkey.pem : 1533194164
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1531490355
Date corrigee et identique
package WebStation restart successfully

Date de /usr/local/etc/certificate/WebStation/vhost_1cfcf7a5-0070-4ea3-844d-d0e3b5a7befa/privkey.pem : 1533194164
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1531490355
Date corrigee et identique
package WebStation restart successfully

Date de /usr/local/etc/certificate/WebStation/vhost_13fcd9ff-03c4-4bb0-9f18-402e9e687c5a/privkey.pem : 1533194164
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1531490355
Date corrigee et identique
package WebStation restart successfully

Date de /usr/local/etc/certificate/WebStation/vhost_1b92e9fd-72ea-457d-b4ed-68c96ed1a861/privkey.pem : 1533194164
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1531490355
Date corrigee et identique
package WebStation restart successfully

Date de /usr/local/etc/certificate/LogCenter/pkg-LogCenter/privkey.pem : 1533194164
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1531490355
Date corrigee et identique
package LogCenter restart successfully

Date de /usr/local/etc/certificate/SynologyDrive/SynologyDrive/privkey.pem : 1533194164
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1531490355
Date corrigee et identique
package SynologyDrive restart successfully

Date de /usr/local/etc/certificate/VPNCenter/OpenVPN/privkey.pem : 1533194164
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1531490355
Date corrigee et identique
package VPNCenter restart successfully

Date de /usr/local/etc/certificate/CardDAVServer/carddav/privkey.pem : 1533194164
Date differente de /usr/local/share/acme.sh/ndd.tld/ndd.tld.key
Correction fichier clef
Nouvelle date : 1531490355
Date corrigee et identique
package CardDAVServer restart successfully

Fin du script exécuté en 11mn 59s

 

Lien vers le commentaire
Partager sur d’autres sites

Hello Yann,

 

Merci de ce retour.

 

Je vais regarder ce log de plus près et attendre ton retour sur ton prochain renouvellement qui hélas aura certainement les mêmes anomalies.

Mais comme je te l’avais annoncé dès le début, je n’utilise pratiquement jamais le shell (ce doit être mon 3eme ou 4eme script) dont je ne connais que peu de choses.

Comme mes connaissances de linux sont également faibles (et DSM c’est encore pire), je pense qu’on approche de mon niveau d’incompétence.

Je ne sais pas si l’on va finalement aboutir.

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.