/volume1 is not necessary or not advisable (no sensitive data, or performance concerns) you can encrypt single shared folders.rsync service on your target NAS in Control Panel –> File Services –> rsync on default port 22traceroute to find connectivity issues to your mail server from another computer:sudo traceroute -T -p 5001 your.mailserver.tld
#!/bin/sh # # Copy certificates from web server to NAS, must be run nas root # (c) Bernard Condrau, 2026-08-25: adapted to DSM 7.4 # SERVER="your_webserver_generating_certificates" PORT=22 IDENTITY="/volume1/homes/user/.ssh/id_rsa" # make sure your user can run rsync and cksum as root without password (check visudo) SERVER_RSYNC="sudo rsync" SERVER_CKSUM="sudo cksum" SERVER_CERTDIR="/etc/letsencrypt/live/cloud.condrau.com" # CERTDIR must be hardcoded and is different in every server instance CERTDIR="_archive/"$(sudo cat /usr/syno/etc/certificate/_archive/DEFAULT) CERTROOTDIR="/usr/syno/etc/certificate" PACKAGECERTROOTDIR="/usr/local/etc/certificate" # compare cksums first to decide whether certificates need to be copied REM_PRIV=$(ssh -i $IDENTITY -p $PORT user@$SERVER $SERVER_CKSUM $SERVER_CERTDIR/privkey.pem | cut -d' ' -f 1) LOC_PRIV=$(cksum $CERTROOTDIR/$CERTDIR/privkey.pem | cut -d' ' -f 1) if [[ $LOC_PRIV -ne $REM_PRIV ]]; then # copy certificates from web server sudo rsync -aPLe "ssh -i $IDENTITY -p $PORT" --rsync-path="$SERVER_RSYNC" user@$SERVER:$SERVER_CERTDIR/cert.pem $CERTROOTDIR/$CERTDIR/cert.pem sudo rsync -aPLe "ssh -i $IDENTITY -p $PORT" --rsync-path="$SERVER_RSYNC" user@$SERVER:$SERVER_CERTDIR/fullchain.pem $CERTROOTDIR/$CERTDIR/fullchain.pem sudo rsync -aPLe "ssh -i $IDENTITY -p $PORT" --rsync-path="$SERVER_RSYNC" user@$SERVER:$SERVER_CERTDIR/privkey.pem $CERTROOTDIR/$CERTDIR/privkey.pem sudo rsync -aPLe "ssh -i $IDENTITY -p $PORT" --rsync-path="$SERVER_RSYNC" user@$SERVER:$SERVER_CERTDIR/chain.pem $CERTROOTDIR/$CERTDIR/chain.pem # push the updated archive certificates to the system and restart web services sudo /usr/syno/bin/synow3tool --gen-all sudo /usr/syno/bin/synosystemctl restart nginx echo "certificates updated" else echo "nothing to update" fi exit 0
telnet [smtp_host] [port] (e.g., telnet smtp.gmail.com 587)
openssl s_client -connect mail.yourdomain.tld:465 -showcerts openssl s_client -connect mail.yourdomain.tld:993 -showcerts openssl s_client -connect mail.yourdomain.tld:587 -starttls smtp -showcerts
cat /var/packages/MailPlus-Server/target/etc/main.cf | grep .pem and check whether fullchain.pem is referenced.