Lokales Netzwerkzertifikat erstellen (Funktion fehlt)

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

NASSucher

Benutzer
Registriert
05. Juli 2015
Beiträge
182
Reaktionspunkte
34
Punkte
34
Hallo zusammen,

ich habe mein Lokales Zertifikat gelöscht nachdem ich mir ein Externes mit Lets Enrypt erstellt hatte.
Jetzt kommt wenn ich lokal (per Lokale IP) zugreifen möchte das die Verbindung / Seite unsicher ist.

Wenn ich jetzt wieder ein Lokales anlegen möchte ist diese Funktion nicht mehr enthalten (Bild 3 müsste es sein):

Bild 1
Synology Zertifikat Lokal 01.jpg

Bild 2
Synology Zertifikat Lokal 02.jpg

Bild 3
Synology Zertifikat Lokal 03.jpg

Wie bekomme ich jetzt ein Lokales Zertifikat wieder installiert?
 
Bekommst du nur wieder wenn alle LE Zertifikate gelöscht wurden, außer Du hattest es zuvor exportiert und abgespeichert.
Abrr eigentlich brauchst Du das aufgrund des LE Zertifikats nicht mehr.
Du mußt nur das LE Zertifikat als Standard Zertifikat setzen und in den Einstellungen deine Pakete etc. jetzt dem Standard Zertifikat zuordnen.
 
  • Like
Reaktionen: Ronny1978
Hallo zusammen,

ich habe mein Lokales Zertifikat gelöscht nachdem ich mir ein Externes mit Lets Enrypt erstellt hatte.
Jetzt kommt wenn ich lokal (per Lokale IP) zugreifen möchte das die Verbindung / Seite unsicher ist.
Dann greif eben nicht über die lokale IP zu, sondern nimm die Domain aus dem Lets Encrypt oder lebe mit der Zertifikatsmeldung.
Letzteres ist nicht ganz so gut, weil man hier abstumpft und im Falle einer Man-In-The-Middle das nicht richtig mitbekommen würde.
Anders herum, wenn du ohne LE-Cert von Lokal zugreifst, gibt es auch komische Meldung vom Browser.

Was auch ginge wäre einfach HTTP / 5000 statt HTTPS / 5001 lokal zu nutzen. Wenn jemand bei dir zu Hause mitsniffen kann, hättest du ohnehin andere Sorgen.

P.S.: Ansonsten wie ottosykora schon schrieb: Der Weg führt dich zu OpenSSL. Da gibt es auch fertig kompilierte .exe-Dateien, die du unter Windows mit PowerShell oder CMD ausführen kannst. Da musst du dich halt durchklickern. Ersatzweise frag halt die KI - die sagt dir schon wie das funktioniert.
 
  • Like
Reaktionen: Benie
Ganz banal könnte man, sofern es sich um eine private Umgebung handelt, auch die "hosts" Datei anpassen so dass die domain aus dem LetsEncrypt Zertifikat auf die interne IP umgeleitet wird. Dann funktioniert auch SSL ohne Fehlermeldung, da Domain und Zertifikat auch im internen Netz zusammen passen
 
  • Like
Reaktionen: Benie und Ulfhednir
Genau so habe ich es eingerichtet, funktioniert bestens
Lässt sich auch gut mit Wireguard nutzen, alles wie Zuhause.
 
  • Like
Reaktionen: Skyhigh

Additional post fields

 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat