Eu tive um problema ao atualizar o certificado também executando o DSM 6.1.5-15254, provavelmente diferente. Já que não há uma única resposta ainda, adicionando algumas notas - o que pode ou não ajudar no seu caso - mas talvez lhe dê algumas idéias.
Assim, vários sites mencionam que, ao atualizar através da CLI, você não precisa abrir a porta 80/443. Nos meus logs, eu recebi "falha ao abrir a porta 80" algumas vezes, mas ainda consegui atualizar meu certificado. Note que eu faço ter a porta 80 aberta e ao ir para: 80 eu vejo o "Web Station foi ativado. Para terminar de configurar seu site, ..." - página.
Você pode ver os registros assim: sudo grep letsencrypt / var / log / messages
Tente atualizar seu site específico (em vez de todos). Note que eu tinha o servidor web em execução (não parei antes de executar o seguinte). sudo syno-letsencrypt novo-cert -d syno.example.com -m [email protected] -v
(tente -vv) para informações mais detalhadas.
Se você acessar a linha "DEBUG: salvar em arquivos" na saída, verifique se o certificado é válido no DSM. Se ainda for inválido, faça o download do certificado através do DSM e compare-o com o caminho exibido após "cert_path" na saída de depuração (a última linha deve realmente ler "sucesso" - mas, no meu caso, não).
Se a incompatibilidade de certificados, provavelmente baixou, mas não atualizou a sinologia de 'cópia' está usando. Para contornar isso, usando o DSM, selecione "Add new certificate", em seguida, "Import" e selecione os 3 arquivos mostrados no "cert_path". Clique em OK e a sincronização irá reiniciar o "WebStation" (pode ter sido suficiente apenas reiniciar o servidor web).
Eu tinha um subdomínio aaa.mydomain.com para o qual ele não queria gerar um certificado. Eventualmente, eu removi o certificado para este do Synology DSM e mantive apenas o principal www.mydomain.com - o que funcionou.
Observação: há um limite de 20 solicitações de certificado - depois disso, vamos criptografá-lo por uma semana.