Renouvellement Certificat Synology
Automatiser le renouvellement et le déploiement d’un certificat sur Synology DSM.
Renouvellement Automatique Certificat Let’s Encrypt Synology
Voici la procédure que j’utilise pour renouveler automatiquement un certificat Let’s Encrypt via acme.sh et OVH DNS.
0. Rapatriement sur DSM
curl https://raw.githubusercontent.com/acmesh-official/acme.sh/master/acme.sh | sh -s -- --install-online --accountemail "xxxxx@gmail.com" --nocron
1. Préparer les variables OVH
Créer un fichier ovh.ini :
cat ovh.ini
# Informations pour l'accès à l'API OVH
export OVH_AK="xxxxx"
export OVH_AS="xxxxx"
export OVH_CK="xxxxx"
2. Générer le certificat
source /var/services/homes/emmanuel/.acme.sh/ovh.ini
/var/services/homes/emmanuel/.acme.sh/acme.sh --issue -d mydomain.ovh --dns dns_ovh --server letsencrypt
3. Déployer sur Synology
source /var/services/homes/emmanuel/.acme.sh/ovh.ini
/var/services/homes/emmanuel/.acme.sh/acme.sh --deploy --home /var/services/homes/emmanuel/.acme.sh/ -d "mydomain.ovh" --deploy-hook synology_dsm --debug 3
4. Automatiser
Créer une tâche planifiée dans DSM.