syno-acme icon indicating copy to clipboard operation
syno-acme copied to clipboard

better for ssl-wildcard-cert and add ecc

Open xiongmx opened this issue 7 years ago • 6 comments

line 49 and 50,better for ssl-wildcard-cert and add ecc ${ACME_BIN_PATH}/acme.sh --issue --dns ${DNS} --dnssleep ${DNS_SLEEP} -d "${DOMAIN}" -d "*.${DOMAIN}" -k ec-256 ${ACME_BIN_PATH}/acme.sh --installcert -d ${DOMAIN} --ecc \

xiongmx avatar Aug 02 '18 04:08 xiongmx

群晖支持ecc证书吗?5.2是不支持的,6.x我没有试过~~

se7enmuting avatar Aug 11 '18 08:08 se7enmuting

支持了哈,在正常使用了

xiongmx avatar Aug 11 '18 13:08 xiongmx

试了下,6.1的FTPS还不支持ecc证书,用了ecc证书,FTPS就没法启动了。而且用ecc证书,重启后system文件下的证书会自动被替换成DSM自生成的证书,用非ecc证书没事。 不清楚6.2是不是也这样

se7enmuting avatar Aug 22 '18 12:08 se7enmuting

@Se7enMuting 请问已经被替换成默认证书了,而且每次重启都会恢复到群晖默认的那个证书,必须要重新设置才行(电压不稳,ups通知群晖进入保护模式也会),这种要如何拯救呢?

yunnl avatar Aug 25 '18 13:08 yunnl

@yunnl 我测试下来是在6.1.7用ecc证书会出现这种情况:重启后恢复群晖默认证书。用非ecc证书重启后正常。看群晖update,6.2好像全面支持ecc证书了。还有你看下你默认证书的配置信息还在吗?我的默认证书的使用范围是:"系统默认,FTPS,*:8089",这个不对可能会出问题,就是那个INFO文件。

se7enmuting avatar Aug 26 '18 12:08 se7enmuting

请问一下如何恢复为系统默认的,现在运行更新要报错,然后DSM里证书配置里服务不能选择了,全是空的。

monkeylv avatar Oct 03 '20 11:10 monkeylv