Synology DSM 7 kan automatisch Let’s Encrypt-certificaten aanvragen en vernieuwen — heel fijn. Het probleem is dat andere diensten op de NAS, zoals AdGuard Home in Docker, geen toegang hebben tot die certificaten. Zonder iets extra’s moet je ze na elke vernieuwing handmatig kopiëren.
Het script#
Ik gebruik een bash-script dat controleert of de certificaten gewijzigd zijn, en zo ja, ze kopieert naar de configuratiemap van AdGuard Home en de container herstart.
Het script vergelijkt de huidige certificaten met de eerder gekopieerde versies via
cmp. Alleen als er een verschil is, worden de nieuwe bestanden gekopieerd, de
rechten gezet, de container herstart en de actie gelogd.
De certificatenmap vinden#
SSH naar je Synology en navigeer naar /usr/syno/etc/certificate/_archive/ om je
certificatenmap te vinden. Elke submap bevat certificaatbestanden; het INFO-bestand
laat zien welk certificaat bij jouw domein hoort.
Plannen#
Het script kun je plannen via het Control Panel > Task Scheduler in DSM, of via een cronjob die je toevoegt over SSH.
AdGuard Home configureren#
Zet de encryption-instellingen van AdGuard Home op:
- Certificaat:
/opt/adguardhome/certs/fullchain.pem - Private key:
/opt/adguardhome/certs/privkey.pem
De certs-map van de host moet daarvoor gemount worden in de container op het verwachte pad.