Canon R6, RS819 und FTPS ...kriege es nicht gebacken

SynStocki

Benutzer
Mitglied seit
12. Apr 2022
Beiträge
2
Punkte für Reaktionen
1
Punkte
53
Guten Tag,

seit Januar bin ich stolzer Besitzer einer RS819. Die Möglichkeiten, die diese Maschine bietet, gerade im Hinblick auf Dateibackup und -synchronisation sind schon klasse! Hat schon etwas, wenn man draußen im Feld per Tablet eine Excel Tabelle auf dem NAS bearbeiten kann.

Seit einiger Zeit sitze ich an einem Problem, bei dem ich kurz vor dem Hinwerfen bin. Es sei aber auch gleich gesagt, dass ich kein Netzwerkprofi bin und mich auch mit Zertifikaten nicht gut auskenne. Bin aber lernfähig :)

Von meiner Kamera (Canon R6) möchte ich meine Fotos auf das NAS übertragen. Per FTP hat das wunderbar funktioniert, intern und extern. Nun möchte ich das aber auch unter FTPS realisieren. Ersteinmal nur im eigenen Netz, also nicht von außen. Habe mir dazu ein SSL Zertifikat besorgt (von DigiCert, gültig bis 2023) und selbiges in der Syno und der Kamera eingespielt. Dieses Zertifikat habe ich im NAS dem FTPS zugewiesen. Eine Verbindung zwischen den beiden kommt aber nicht zustande. Auch keine Einträge im Verbidnungs Protokoll der Syno.

Auf einem PC habe ich dann FileZilla installiert und sehe, dass das neue Zertifikat gezogen wird, Dateien können zwischen PC und Syno kopiert werden. Benutzer und Passwort sind mit denen der Kamera identisch.

Um es (mir) nun zu beweisen, dass die Canon ein Problem hat, habe ich auf meinem Notebook (weitere Maschine und nicht der eben angesprochene PC) unter Windows den FTP Server zum Leben erweckt. Auch hier spielte ich das neue Zertifikat ein. Nachdem ich die Verbindung zu dem FTP Server auf dem Notebook auf der Kamera einrichtete, kann ich die Fotos auch dort ablegen! Also kann die Canon doch explizites FTPS.

Alle Geräte sind im gleichen Netz. Ich verwende überall den gleichen Port 21 und IP Adressen (IPv4). Kann ich in der RS819 (DSM 7.0.1) irgendwo erkennen, was falsch läuft? Irgendein kleiner Baustein scheint hier ja noch zu fehlen. Ich tappe im Dunkeln. Hat jemand eine Idee?

Danke!

Es grüßt

Andreas
 

SynStocki

Benutzer
Mitglied seit
12. Apr 2022
Beiträge
2
Punkte für Reaktionen
1
Punkte
53
Ein herzliches Servus in die Runde,

habe mich gestern mal wieder einige Stunden mit der oben dargestellten Problematik befasst.
Auf meinem Notebook hatte ich ja in meiner Verzweifelung den Windows eigenen FTP Server aktiviert. Dieser hat, ähnlich wie die Syno, ein selbstsigniertes Zertifikat. Mit diesem Zertifikat klappte die Verbingung zwischen dem FTP Server und der Kamera.

Dieses Zertifikat liegt allerdings im PFX-Format vor. Die RS819 möchte aber Key und Zertifikat getrennt haben.

Also installierte ich die OpenSSL Bibliothek und exportierte eben angesprochenes Zertifikat (domain.pfx = selbstsigniertes Zert. des FTP Servers auf dem Notebook).
Die Befehle lauten:
Key (verschlüsselt) aus PFX:
openssl pkcs12 -in domain.pfx -nocerts -out domain.key

Zertifikat aus PFX:
openssl pkcs12 -in domain.pfx -clcerts -nokeys -out domain.crt

Passwort entfernen:
openssl rsa -in domain.key -out domain_decrypted.key

Der letzte Schritt ist wichtig! Das hatte ich am Anfang übersehen und dann gibt es Mecker von Meister, bzw. der RS819.

In die Syno werden nun domain_decrypted.key und domain.crt eingespielt.

Wichtig: Bitte unter Systemsteuerung | Sicherheit | Zertifikat in den Einstellungen (Knopf) das eben importierte Zertifikat auch für den FTPS Zugang freischalten.

Anschließend in der Kamera die FTPS Details eingeben, wobei der passive Modus aktiviert wird. IP des NAS, Port 21, User und Passwort, sowie das Verzeichnis müssen natürlich stimmen. Dann kam der spannenden Moment. Die Verbindung wurde hergestellt. Die Kamera fragt, ob dem Zertifikat vertraut werden kann. Diese Meldung bestätigen, was die Kamera mit "Beschäftigt" quittiert. Nach gefühlten 1000 Stunden erscheint dann endlich die Meldung "Verbindung mit FTP Server hergestellt"! :D

So, warum die Canon nun nicht mit dem selbstsignierten Zertifikat der Syno und auch nicht mit dem Zertifikat meines Domainproviders zusammen arbeitet, ist ein Fall für den Canon Support.

Vielleicht helfen diese Zeilen der Einen oder dem Anderen. Sollte jemand ein Idee in Bezug auf das Syno Zertifikat haben, würde ich mich über eine Rückmeldung freuen!

Es grüßt
Andreas
 
  • Like
Reaktionen: DIY

ATi_x700

Benutzer
Mitglied seit
06. Feb 2024
Beiträge
1
Punkte für Reaktionen
0
Punkte
1
Hallo Andreas,

ich stand vor dem gleichen Problem. Hatte dann aber seiner zeit hingeschmis.

Toll wenn es bei dir geklappt hat. Leider kann ich noch nicht alle Schritte von dir nachvollziehen.

Wo hast du die Befehle eingegeben?

Könntest du die Schritte ggf. Noch ausführlicher beschreiben?
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat