SSL Zertifikat für Website einbinden auf Webserver schlägt fehl

Status
Für weitere Antworten geschlossen.

scoobydoo

Benutzer
Mitglied seit
04. Nov 2017
Beiträge
6
Punkte für Reaktionen
0
Punkte
0
Hallo zusammen,

ich versuche seit Tagen und lesen unzähliger Posts ein SSL Zertifikat für eine Website einzubinden, was leider fehlschlägt.

Ich habe bei DF eine Frame Weiterleitung von meineDomain.de auf https://mein.DYNDNS.org erstellt. Auf meinen Router sind die
Ports 80 /443 aus die DS umgeleitet, das Zertifekat auf der DS importiert und auf standart gesetzt, die Webstation ist installiert ( keine
vHosts eingerichtet ) in den Einstellungen keine benutzerspezifische Domain eingerichtet. Wenn ich nun im Browser meineDomain.de
eingebe bekomme ich die Meldung das das Zertifikat auf meineDomain.de und nicht für mein.DYNDNS.org ausgestellt ist.

was mache ich falsch

1. auf DF meineDomain.de auf https://mein.DYNDNS.org per Frame Weiterleitung ( Frame = meineDomain.de , Header = mein.DYNDNS.org wird weitergeleitet )
2. auf Router Port 80 / 443 aus die DS weitergeleitet ( der DHCp läuft auf der DS )
3. auf der DS die Webstation aktiviert und im Ordner \web eine Index.html erstellt ( jedoch keine vHosts oder benutzerspezifische Domain angelegt )
4. Zertifikat in DS importiert und als standart gesetzt

vlt bekommen wir es mit eurer Hilfe hin , schonmal vielen Dank im Vorraus für eure Tipps

Gruß
scoobydoo
 

NSFH

Benutzer
Sehr erfahren
Mitglied seit
09. Nov 2016
Beiträge
4.017
Punkte für Reaktionen
528
Punkte
194
Das Zertifikat lautet auf deine.domain.de. Jedes andere Ziel führt zu einer Fehlermeldung und genau das ist richtig so. Wenn ich deinen Wunsch richtig verstanden habe würdest du so jedes Zertifikat aushebeln was nicht im Sinne der Sache ist.
Der richtige Weg ist auf Sub meine.domain.de als Ziel nicht die lokale Provideradresse anzugeben sondern auf die mit DynDNS erhaltene IP umzuleiten.
 

scoobydoo

Benutzer
Mitglied seit
04. Nov 2017
Beiträge
6
Punkte für Reaktionen
0
Punkte
0
Hallo NSFH,

kannst du das bitte ein wenig konkretisieren, ich verstehe dies so das, ich auf DF eine Sub Domain zb. sub.meineDomain.de erstelle und diese als Weiterleitungsziel angeben soll ?

Im Verwaltungstool bei DF habe ich zur Zeit folgende Einträge

1. die Rubrik Domain Einstellungen
dort habe ich jetzt die Domain "meineDomain.de" auf "sub.meinedomain.de" per Frame weitergeleitet

2. in den Namesservereinstellungen gibt es folgende Einträge

Hostname Typ Ziel
meineDomain.de A DomainFactory
*.meineDomain.de A DomainFactory
sub.meineDomain.de CN mein.DYNDNS.org

Gruß
scoobydoo
 

NSFH

Benutzer
Sehr erfahren
Mitglied seit
09. Nov 2016
Beiträge
4.017
Punkte für Reaktionen
528
Punkte
194
Eigentlich sieht das so aus:
Du hast einen Provider, wo du eine domain.de angemeldet hast.
Normaler Weise kannst du dann bei dem Provider eine sub.domain.de erstellen. Diese sub.domain.de erhält dann in ihren Einstellungen eine Umleitung von lokal auf die DynDNS Adresse deines Routers.
Deine Syno hat dann auch den Namen sub.domain.de
Damit ist dann das Zertifikat zufrieden und meckert nicht.
Wo hast du deine Domain laufen? Es gibt ja auch andere Lösungsansätze über den Synology Account womit ich mich aber nie beschäftigt habe. Da kann dir vielleicht jemand anderes helfen.
Schau dir mal den Link an, da ist exemplarisch die Einrichtung bei Strato beschrieben.
https://www.strato.de/faq/article/382/Einrichten-einer-Domainumleitung.html
 

scoobydoo

Benutzer
Mitglied seit
04. Nov 2017
Beiträge
6
Punkte für Reaktionen
0
Punkte
0
Die Domain ist bei Domainfactory registriert,dort habe ich wie oben in Post 3 beschrieben die "Sub.Domain.de" angelegt und auf meinen "Dyn.dns" weitergeleitet.
Dies funktioniert auch, aber im Browser steht jetzt halt die Adresse der "Sub.Domain.de" und so soll das ja eigentlich nicht sein, es soll ja "Domain.de" in der Browser
Leiste stehen.
Das mit dem Dyn.dns will ich auch so weiter benutzen und nicht auf den Synology.me Account wechseln.

Trotzdessen schon mal vielen Dank für den ersten Lösungsansatz, mit der Sub.Domain.de,

Hat das aber eventuell auch was mit dem Zertifikat selber zu tun, das ich nen Wildcard benötige ? da ich ja jetzt 2 Zertifikate habe 1x domain.de und 1x sub.domain.de
 

NSFH

Benutzer
Sehr erfahren
Mitglied seit
09. Nov 2016
Beiträge
4.017
Punkte für Reaktionen
528
Punkte
194
Das richtige Zertifikat für dich muss auf sub.domain.de ausgestellt und muss in der Syno für alle Webdienste eingetragen sein. Wenn du ein Zertifikat für domain.de nutzt funzt das nicht!
 

scoobydoo

Benutzer
Mitglied seit
04. Nov 2017
Beiträge
6
Punkte für Reaktionen
0
Punkte
0
Hallo, hab jetzt alles am laufen wie es soll, mußte dazu aber mein Domain Anbieter wechseln ( bzw Domain umziehen ) damit es mit Domain.de funzt.

nochmals vielen Dank
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.148
Punkte für Reaktionen
906
Punkte
424
Dann kannst vielleicht auch den Anbieter nennen und wie du es jetzt konfiguriert hast. Sonst haben andere gar nichts von deiner Lösung.
 

scoobydoo

Benutzer
Mitglied seit
04. Nov 2017
Beiträge
6
Punkte für Reaktionen
0
Punkte
0

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.148
Punkte für Reaktionen
906
Punkte
424
Du hast also bei Strato (wieso Namen anonymisieren, wenn du sie eh im Klartext in deiner Signatur stehen hast...) direkt für "domain.de" dynDNS aktiviert und benutzt diesen auf der DS.
Damit sind weitere DNS Einstellungen bei Strato außen vor. z.B. ist es damit auch nicht mehr möglich den Email-Server von Strato für domain.de zu benutzen.

Danke für die Klarstellung.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat 

 
 
  AdBlocker gefunden!

Du bist nicht hier, um Support für Adblocker zu erhalten. Dein Adblocker funktioniert bereits ;-)

Klar machen Adblocker einen guten Job, aber sie blockieren auch nützliche Funktionen.

Das Forum wird mit hohem technischen, zeitlichen und finanziellen Aufwand kostenfrei zur Verfügung gestellt. Wir zeigen keine offensive Werbung und bemühen uns um eine dezente Integration.

Bitte unterstütze dieses Forum, in dem du deinen Adblocker für diese Seite deaktivierst.

Du kannst uns auch über unseren Kaffeautomat einen Kaffe ausgeben oder ein PUR Abo abschließen und das Forum so werbefrei nutzen.

Vielen Dank für Deine Unterstützung!