Umleitung auf HTTPS

Status
Für weitere Antworten geschlossen.

Bravestarr

Benutzer
Mitglied seit
01. Feb 2015
Beiträge
18
Punkte für Reaktionen
0
Punkte
1
Hallo Leute,

ich bin neu hier und habe eine Frage.
Zuerst meine Situation:
Ich habe mir eine Domain bei Domaindiscount24 zugelegt. Über die erstellte Sub Domain " www.meinedomain.de " kann ich auf meine DS214play zugreifen.
Dazu habe ich auf die Subdomain den CNAME Eintrag zu meinen DYNDNS Anbieter gemacht.
Ich habe mir auch ein Zertifikat auf "www.meinedomain.de" erstellt und erfolgreich in meine Syno installiert.
Über " https://www.meinedomain.de kann ich auf die DSM Oberfläche zugreifen.
Im Router habe ich eine Portweiterleitung von 443 auf 5001 gemacht, damit ich den in der Adresszeile den Port 5001 nicht angeben muss.
Port 80 auf 5000 will ich aus Sicherheitsgründen nicht öffnen.

Jetzt zu meiner Frage:
Gibt es eine Möglichkeit ohne der "https://" oder "www." Eingabe in der Browser Adresszeile auf meine DSM Oberfläche zu gelangen?

Z.b. mit Eingabe im Browser auf:
"meinedomain.de" -> "https://www.meinedomain.de"

oder

"www.meinedomain" -> "https://www.meinedomain.de"

Gruß
Bravestarr
 

matt_s

Benutzer
Mitglied seit
03. Jun 2012
Beiträge
112
Punkte für Reaktionen
1
Punkte
0

Tommes

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
26. Okt 2009
Beiträge
9.180
Punkte für Reaktionen
1.133
Punkte
314
Ich habe auch eine Website unter DSM 5.1 am laufen. Leider scheind es keinen Schalter mehr zu geben, der http Seiten auf https weiterleitet. Das gab es unter 5.0 oder zumindest unter 4.x mal. Unter DSM 5.1 kann man nur noch anhaken, das https unterstützt wird.

Daher habe ich das bei mit mit einem Eintrag in der .htaccess umgesetzt, so das alle Anfragen auf https umgeleitet werden. Ich habe dazu folgendes in die .htaccess eingetragen

Code:
	RewriteBase /
	RewriteEngine On
	#	http-Request immer nach https weiterleiten
		RewriteCond %{SERVER_PORT} !443
		RewriteCond %{HTTPS} !=on
		RewriteCond %{ENV:HTTPS} !=on
		RewriteRule (.*) https://%{SERVER_NAME}%{REQUEST_URI} [R=301,L]

Tommes
 

Bravestarr

Benutzer
Mitglied seit
01. Feb 2015
Beiträge
18
Punkte für Reaktionen
0
Punkte
1
Für die Geschichte ohne www einfach die Weiterleitung im Admin-Interface von dd24 definieren.


http://www.example.org/ sollte doch die Syno automatisch auf https://www.example.org/ leiten

Danke für das schnelle Feedback.
Muss die Weiterleitung in der Domain oder in der Subdomain eingerichtet werden?
http://www.example.org kann doch gar nicht erreicht werden. Ich habe nur den Port 443 ->5001 am Router offen. Muss ich zusätzlich den Port 80 auf 5000 umleiten?

Gruß
Bravestarr
 

matt_s

Benutzer
Mitglied seit
03. Jun 2012
Beiträge
112
Punkte für Reaktionen
1
Punkte
0

Tommes

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
26. Okt 2009
Beiträge
9.180
Punkte für Reaktionen
1.133
Punkte
314

matt_s

Benutzer
Mitglied seit
03. Jun 2012
Beiträge
112
Punkte für Reaktionen
1
Punkte
0
Es kann bis zu 48 Stunden dauern, bis dein DNS davon auch weiß.
 

geimist

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
04. Jan 2012
Beiträge
5.394
Punkte für Reaktionen
1.210
Punkte
234
Ich habe auch eine Website unter DSM 5.1 am laufen. Leider scheind es keinen Schalter mehr zu geben, der http Seiten auf https weiterleitet. Das gab es unter 5.0 oder zumindest unter 4.x mal. Unter DSM 5.1 kann man nur noch anhaken, das https unterstützt wird. …

Hallo Tommes,

meinst du das:

Bildschirmfoto 2015-02-06 um 19.36.01.jpg
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
Das gilt ja nur für das DSM - nicht jedoch für die Webdienste, für die es früher analog einen Eintrag gab. Doch dafür gibt's ja nun HSTS.
 

Tommes

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
26. Okt 2009
Beiträge
9.180
Punkte für Reaktionen
1.133
Punkte
314
Genau wie Frogman sagt. Diesen Eintrag unter Webdienste gibt es nicht mehr.
 

stefan_lx

Benutzer
Mitglied seit
09. Okt 2009
Beiträge
2.766
Punkte für Reaktionen
73
Punkte
88
nee, Tommes meint die Einstellungen unter Webdienste (die aber fast genauso aussehen), deine beziehen sich auf den DSM... ;)

Stefan

Edit: mal wieder zu langsam... :eek:
 

geimist

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
04. Jan 2012
Beiträge
5.394
Punkte für Reaktionen
1.210
Punkte
234
Au weia - jetzt schreien mich alle an (ich hab's verstanden) :p

Ich vermute, diese Option ist der neu hinzugefügten Einstellung "HSTS" (die ja eigentlich diesem Zweck dient) gewichen …
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
...wie ich ja schrieb :)
 

Tommes

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
26. Okt 2009
Beiträge
9.180
Punkte für Reaktionen
1.133
Punkte
314
Theoretisch ja, jedoch habe ich noch nicht die Zeit gefunden, mich mit dem Thema auseinander zu setzen. Daher kann ich nicht wirklich etwas zu dieser Option sagen. Ich arbeite derweilen noch mit der .htaccess Umleitung auf https. Hier gibts auch einen guten Artikel zum Thema HSTS *klick*

Tommes
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
Theoretisch ja, ...
Auch praktisch. Allerdings gibt's dabei zwei Haken - zum einen muss erst einmal ein Aufruf von einem Client einlaufen, damit er weiß, dass der Server nur HTTPS reden will, zum anderen gibt's auch alte Browser, die HSTS noch nicht unterstützen. Ich habe Synology dazu auch angeschrieben, bisher gab's noch kein Feedback.
 

Tommes

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
26. Okt 2009
Beiträge
9.180
Punkte für Reaktionen
1.133
Punkte
314
Na dann lag ich mit meinem "theoretisch" doch goldrichtig. Demnach ist die Umleitung per .htaccess z.Z. wohl noch die sicherste Variante.

Immer dieser neumodische Kram, der eh nicht richtig funktioniert :D
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat 

 
 
  AdBlocker gefunden!

Du bist nicht hier, um Support für Adblocker zu erhalten. Dein Adblocker funktioniert bereits ;-)

Klar machen Adblocker einen guten Job, aber sie blockieren auch nützliche Funktionen.

Das Forum wird mit hohem technischen, zeitlichen und finanziellen Aufwand kostenfrei zur Verfügung gestellt. Wir zeigen keine offensive Werbung und bemühen uns um eine dezente Integration.

Bitte unterstütze dieses Forum, in dem du deinen Adblocker für diese Seite deaktivierst.

Du kannst uns auch über unseren Kaffeautomat einen Kaffe ausgeben oder ein PUR Abo abschließen und das Forum so werbefrei nutzen.

Vielen Dank für Deine Unterstützung!