DSM 6.x und darunter Zertifikat IMPORT / EXPORT über mehrere / verschiedene Diskstations

Alle DSM Version von DSM 6.x und älter
Status
Für weitere Antworten geschlossen.

Foniker

Benutzer
Mitglied seit
25. Feb 2014
Beiträge
11
Punkte für Reaktionen
0
Punkte
0
Hallo Miteinander!

Habe DSM 4.3 und erfolgreich ein kostenloses Fremd-Zertifikat installiert (StartSSL, Class 1).

Jetzt möchte ich auf eine andere Station umziehen (von 2-Bay auf 4-Bay).

Bevor ich jetzt Mist baue wollte ich fragen,
1. Ob das überhaupt geht, oder ob durch den Request auch das Gerät an das Zertifikat gebunden ist
2. Wenn es geht: Soll ich dieselben drei Dateien (Key, Cert, Intermediate-Cert) installieren, die ich auch beim ersten Mal verwendet habe, oder soll ich die Dateien verwenden, welche beim Export aus der DSM in der gepackten ZIP enthalten sind und
3. Wenn 2 zutrifft: Was sind welche Dateien? Der DSM will nur drei Dateien während des IMPORTS, in der ZIP vom EXPORT sind aber fünf enthalten:

ZIP.JPG

Wäre super, wenn mir jemand etwas Licht ins Dunkel brächte. Oder einen Link zu einer passenden Diskussion hätte, habe leider nichts gefunden. DANKE!!

P.S. Bei einer zweiten Installation des Zertifikats (wegen eines Domainnamenwechsels) gab es den Effekt, dass ich mich längere Zeit nicht in den DSM einloggen konnte, weder über die WAN-URL noch über die lokale Adresse. Der Browser meldete korrupte SSL-Daten, die eine Verbindung nicht erlaubten. Später funktionierte es dann wieder!! (?!) - Skurril war dabei, dass ein WinSCP-Client auf Port 22 verbunden war und munter Daten übertrug, ohne abzubrechen. Da WinSCP ja auch verschlüsselt läuft, scheint das wohl auf einer anderen Ebene abzugehen? Wo kann man über diese Zusammenhänge mehr erfahren? Die Hilfe in dem DSM ist da nicht besonders aufschlussreich.
 
Zuletzt bearbeitet:

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
Solange die neue DS über den gleichen Domain-Namen erreichbar sein soll, kannst Du einfach die bisherigen Zertifikatsdateien auch in die neue DS importieren (die origional importierten sollten mit den exportierten übereinstimmen - ist also egal, welche Du nimmst).
Du brauchst die server.crt (das ist das eigentliche Server-Zertifikat), den server.key (das ist der private Schlüssel) und das Intermediate-Zertifikat server-ca.crt
 

Foniker

Benutzer
Mitglied seit
25. Feb 2014
Beiträge
11
Punkte für Reaktionen
0
Punkte
0
OK, Danke Frogman. Dann sind die anderen zwei Dateien vom Export (ca.crt und ca.key) vielleicht die ursprünglichen Eigenzertifikatdateien von Synology, die bei Auslieferung schon enthalten waren? Vor der Installation hatte ich auch einen Export gemacht, da waren es nur 4 Dateien:

ZIPAuslieferung.JPG

und sie unterscheiden sich sowohl inhaltlich als auch im Format. Öffne ich diese im Editor, habe ich keinen Zeilenumbruch, und das Format wird mit ANSI angezeigt, wenn ich wieder speichern will.

Die fünf aktuellen Dateien vom ersten Posting sind UTF-8-kodiert, wenn ich sie im Editor öffne. (Jeweils unter W7 mit 7-ZIP entpackt).

Sehr verwirrend. in welchem Format sollte man die Dateien denn am besten hochladen? Für Apple empfiehlt ein Fremdforum "ASCII ohne Verluste".

Nachdem meine Station das letzte Mal beim Laden des Zertifikats so komisch reagierte, will ich eigentlich kein Try and Error mehr praktizieren......

Hmmm... :(
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
Dann nimm diejenigen, die Du beim letzten Mal auch importiert hast, d.h. diejengen, die von StartSSL kommen.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat