Ja, geht noch über trust aber LE wäre besser. Für LE muss dein Server auf Port 80 hören oder du musst DNS konfigurieren.Für LE gibt es eine Checkbox (könnte advanced sein) im Server um die Challenge umzuleiten (acme plugin).Das kann bei richtiger Konfiguration Zertifikate ausstellen und die können dann in den nginx eingespielt werden.
NET::ERR_CERT_COMMON_NAME_INVALIDDieser Server konnte nicht beweisen, dass er 10.10.10.1 ist. Sein Sicherheitszertifikat stammt von XXXXXserver.duckdns.org. Mögliche Gründe sind eine fehlerhafte Konfiguration oder ein Angreifer, der Ihre Verbindung abfängt.
Suche AktiviertCommon Name Multi-Domain (SAN) Beschreibung Ausstellungs-/Erneuerungsdatum Letzter Acme-Status Letzter Acme-Durchlauf Befehlexxxxserver.duckdns.org Let's Encrypt: Zertifikat 2.12.2019, 14:08:38 Überprüfung Ok 2.12.2019, 22:36:44
Hostname sense Domain localdomain
/server/server/
meineip/servermeineip/server
server1.xxxxxx.selfhost.co/server1.xxxxxx.selfhost.co
Beschreibung URL Pattern Match Type WAF Enabled Force HTTPS Befehleserver1 https://server1.xxxxxx.selfhost.co/server1/ Exakte Übereinstimmung ("=") 0 1
Beschreibung URL Pattern Match Type WAF Enabled Force HTTPS Befehleserver1 server1.xxxxxx.selfhost.co/server1/ Exakte Übereinstimmung ("=") 0 1
/server1/
https://xxxxxx.selfhost.co/server1/
{"error": "not found"}
https://xxxxxx.selfhost.co/serverxxxxx/
Not FoundThe resource you want to access is not available.Please contact the webmaster if you think this is an error.Web Application Protection by OPNsenseOPNsense Logo
/