Opnsense Zertifikat für truenas(Freenas) - automatisch renew möglich?

Started by opnsenseuser, March 01, 2021, 10:55:19 AM

Previous topic - Next topic
Hallo,

Zertifikatstechnisch bin ich nicht gerade eine Leuchte ;-)
Nun weiß ich zumindest soviel, dass ich ein Server Zert für meinen truenas Server ausstellen kann und das dort importieren kann. Ich verwende letsencrypt auf der Opnsense Firewall.

Gibt es irgendeine Möglichkeit, dass die truenas Box das zert von Opnsense automatisch bezieht?
Kennt sich da jemand aus?

Danke mal für jegliche Unterstützung.
Supermicro A2SDi-4C-HLN4F
Team Rebellion Member (sidebar / themes: tukan, cicada & vicuna)

> Gibt es irgendeine Möglichkeit, dass die truenas Box das zert von Opnsense automatisch bezieht?

Nur damit ichs richtig verstehe: TrueNAS soll bei der OPNsense das Zert holen, was die dann für das TrueNAS von LetsEncrypt holen soll? Oder warum holt TrueNAS das Zert nicht selbst?

Verstehs gerade nicht so ganz ;)
"It doesn't work!" is no valid error description! - Don't forget to [applaud] those offering time & brainpower to help you!
Better have some *sense as no(n)sense! ;)

If you're interested in german-speaking business support, feel free to reach out via PM.

Quote from: JeGr on March 01, 2021, 11:20:06 AM
> Gibt es irgendeine Möglichkeit, dass die truenas Box das zert von Opnsense automatisch bezieht?

Nur damit ichs richtig verstehe: TrueNAS soll bei der OPNsense das Zert holen, was die dann für das TrueNAS von LetsEncrypt holen soll? Oder warum holt TrueNAS das Zert nicht selbst?

Verstehs gerade nicht so ganz ;)

Das Problem ist, das truenas letsencrypt nicht unterstützt. Jetzt müsste ich jedes Mal das letsencrypt zert nachdem es auf der Sense erneuert wurde, exportieren und in truenas einspielen, weil es ja truenas nicht selbstständig erneuern kann.

Hoffe du verstehst was ich meine.
Supermicro A2SDi-4C-HLN4F
Team Rebellion Member (sidebar / themes: tukan, cicada & vicuna)

Quote from: opnsenseuser on March 01, 2021, 11:38:11 AM
Quote from: JeGr on March 01, 2021, 11:20:06 AM
> Gibt es irgendeine Möglichkeit, dass die truenas Box das zert von Opnsense automatisch bezieht?

Nur damit ichs richtig verstehe: TrueNAS soll bei der OPNsense das Zert holen, was die dann für das TrueNAS von LetsEncrypt holen soll? Oder warum holt TrueNAS das Zert nicht selbst?

Verstehs gerade nicht so ganz ;)

Das Problem ist, das truenas letsencrypt nicht unterstützt. Jetzt müsste ich jedes Mal das letsencrypt zert nachdem es auf der Sense erneuert wurde, exportieren und in truenas einspielen, weil es ja truenas nicht selbstständig erneuern kann.

Hoffe du verstehst was ich meine.
schau dir doch mal ACME DNS an und suche mal im TrueNAS Forum.

Gesendet von iPad mit Tapatalk Pro
Internet: Willy.tel Down: 1Gbit/s, UP: 250Mbit/s Glasfaser  |
Router/Firewall: pfSense+ 23.09  |
Hardware: Netgate 6100

Quote from: micneu on March 01, 2021, 05:30:43 PM
Quote from: opnsenseuser on March 01, 2021, 11:38:11 AM
Quote from: JeGr on March 01, 2021, 11:20:06 AM
> Gibt es irgendeine Möglichkeit, dass die truenas Box das zert von Opnsense automatisch bezieht?

Nur damit ichs richtig verstehe: TrueNAS soll bei der OPNsense das Zert holen, was die dann für das TrueNAS von LetsEncrypt holen soll? Oder warum holt TrueNAS das Zert nicht selbst?

Verstehs gerade nicht so ganz ;)

Das Problem ist, das truenas letsencrypt nicht unterstützt. Jetzt müsste ich jedes Mal das letsencrypt zert nachdem es auf der Sense erneuert wurde, exportieren und in truenas einspielen, weil es ja truenas nicht selbstständig erneuern kann.

Hoffe du verstehst was ich meine.
schau dir doch mal ACME DNS an und suche mal im TrueNAS Forum.

Gesendet von iPad mit Tapatalk Pro

danke für den Tipp. Aber soweit war ich schon. Es wird leider von TrueNAS aus nur Route53 unterstützt.
Deshalb ja die Frage ob ich ein Zertifikat von der Opnsense Box aus TrueNAS zur Verfügung stellen kann, außer das Letsencrypt Zert zu exportieren und in TrueNAS zu importieren.
Supermicro A2SDi-4C-HLN4F
Team Rebellion Member (sidebar / themes: tukan, cicada & vicuna)

Quote from: opnsenseuser on March 01, 2021, 06:07:24 PM
Quote from: micneu on March 01, 2021, 05:30:43 PM
Quote from: opnsenseuser on March 01, 2021, 11:38:11 AM
Quote from: JeGr on March 01, 2021, 11:20:06 AM
> Gibt es irgendeine Möglichkeit, dass die truenas Box das zert von Opnsense automatisch bezieht?

Nur damit ichs richtig verstehe: TrueNAS soll bei der OPNsense das Zert holen, was die dann für das TrueNAS von LetsEncrypt holen soll? Oder warum holt TrueNAS das Zert nicht selbst?

Verstehs gerade nicht so ganz ;)

Das Problem ist, das truenas letsencrypt nicht unterstützt. Jetzt müsste ich jedes Mal das letsencrypt zert nachdem es auf der Sense erneuert wurde, exportieren und in truenas einspielen, weil es ja truenas nicht selbstständig erneuern kann.

Hoffe du verstehst was ich meine.
schau dir doch mal ACME DNS an und suche mal im TrueNAS Forum.

Gesendet von iPad mit Tapatalk Pro

danke für den Tipp. Aber soweit war ich schon. Es wird leider von TrueNAS aus nur Route53 unterstützt.
Deshalb ja die Frage ob ich ein Zertifikat von der Opnsense Box aus TrueNAS zur Verfügung stellen kann, außer das Letsencrypt Zert zu exportieren und in TrueNAS zu importieren.

Wenn es nur für odentliche Zugriffe von außen sein soll würde ich den HAProxy dafür nehmen, der managed dann die Zertifikate.
(Unoffial Community) OPNsense Telegram Group: https://t.me/joinchat/0o9JuLUXRFpiNmJk

PM for paid support

Quote from: lfirewall1243 on March 01, 2021, 07:50:44 PM
Wenn es nur für ordentliche Zugriffe von außen sein soll würde ich den HAProxy dafür nehmen, der managed dann die Zertifikate.
Und eine ordentliche Authentifizierung vor das TrueNAS login kleben. Das Teil ist nicht dafür gemacht, aus dem Internet erreichbar zu sein.
Deciso DEC750
People who think they know everything are a great annoyance to those of us who do. (Isaac Asimov)

Quote from: pmhausen on March 01, 2021, 08:08:34 PM
Quote from: lfirewall1243 on March 01, 2021, 07:50:44 PM
Wenn es nur für ordentliche Zugriffe von außen sein soll würde ich den HAProxy dafür nehmen, der managed dann die Zertifikate.
Und eine ordentliche Authentifizierung vor das TrueNAS login kleben. Das Teil ist nicht dafür gemacht, aus dem Internet erreichbar zu sein.
Das sauberste wäre einfach per VPN
(Unoffial Community) OPNsense Telegram Group: https://t.me/joinchat/0o9JuLUXRFpiNmJk

PM for paid support