
我正在運行 Synology DSM 6.2.2-24922 Update 4,並且希望使用 Let's Encrypt 設定通配符憑證。自從我嘗試這個以來已經有一年多了,那次進展並不順利。我記得我嘗試過 acme.sh 腳本,但由於某種原因從未真正使其工作。一年後,現在的情況如何?我希望 Synology 現在已經添加了通配符支持,但似乎並非如此?奇怪的是,當我在谷歌上搜尋這個主題時,我找不到太多關於此的資訊。幾乎所有點擊率都在 2019 年 1 月至 2 月左右,並且涉及所有不同的解決方法。但為什麼 Synology 不解決這個問題呢?有真正不這麼做的充分理由嗎?
如果不能完全支援各種通配符證書,他們至少可以添加對最基本的證書的支援:「*.domain.com」加上裸域。
更新:
我已經進行了一次新的嘗試,但似乎最後一步失敗了。運行腳本時,我最後得到了寫入權限被拒絕的訊息。我沒有使用 sudo 運行,因為這是推薦的方法。我繼續嘗試手動複製證書,但是當查看資料夾時,它說它把證書放在裡面,但它們不在那裡...
[Tue Feb 11 11:16:47 CET 2020] Your cert is in /var/services/homes/admin/.acme.sh/*.mydomain.com/*.mydomain.com.cer
[Tue Feb 11 11:16:47 CET 2020] Your cert key is in /var/services/homes/admin/.acme.sh/*.mydomain.com/*.mydomain.com.key
[Tue Feb 11 11:16:47 CET 2020] The intermediate CA cert is in /var/services/homes/admin/.acme.sh/*.mydomain.com/ca.cer
[Tue Feb 11 11:16:47 CET 2020] And the full chain certs is there: /var/services/homes/admin/.acme.sh/*.mydomain.com/fullchain.cer
[Tue Feb 11 11:16:47 CET 2020] Installing cert to:/usr/syno/etc/certificate/_archive/gc8oWR/cert.pem
./acme.sh: line 5236: /usr/syno/etc/certificate/_archive/gc5oWS/cert.pem: Permission denied