https-Warnung und Subdomain mit DynDNS - Ich weiß nicht mehr weiter :(

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

andre_h

Benutzer
Registriert
16. Jan. 2012
Beiträge
12
Reaktionspunkte
0
Punkte
1
Hi Boardies,

nach dem mein StartSSL-Zertifikat abgelaufen ist, habe ich heute ein "neues" erstellt. Hat auch alles so weit klappt doch nun stellen sich folgenden Fragen ...

- Bei dem erstellen des Zertifikates habe ich keinen CSR über die DiskStation erstellt, sondern über StartSSL direkt ein Zertifikat für meine Subdomain synology.andre******.de erstellt.
- Ich bekomme leider immer noch eine https/Umleitungs-Warnung siehe: 1.jpg (ich habe in der HOST-Datei eingestellt, das ich beim eingeben von nas direkt auf diese gelange)

Irgendwie scheine ich einen Denkfehler im ganzen zu haben :( Wie bekomme ich diese dämliche Warnung weg?

Und, ist es möglich bei der Eingabe von synology.andre******.de direkt auf meine dyndns.info:5001/webman/index.cgi Seite zu gelangen?

Super vielen D A N K!
 
Hallo,

Du bekommst diese Fehlermeldung nicht weg, weil diese zurecht kommt. Ich würde Dir empfehlen, mal die HowTo´s bei StartSSL bzw. grundsätzlich Infos über SSL-Zertifikate zu lesen. Dann wirst Du auch verstehen, wie Du Dein Anliegen lösen kannst.

Viel Erfolg !
 
du musst über den korrekten Namen zugreifen d.h. den Namen so wie er im Zertifikat steht. Beim Zugriff über den nas Namen wirst du immer diesen Fehler erhalten
Wenn du von aussen über synology.andre******.de zugreifst sollte diese Warnung nicht kommen.
 
Die Warnung kommt nur dann nicht, wenn das Zertifikat von einer dem Browser bekannten und öffentlichen Zertifizierungsstelle (z.B. Thawte, GlobalSign, Verisign) ausgestellt wurde. Ansonsten merkern die Browser über eine fehlende Überprüfungsmöglichkeit.
 
so generell kann man das nicht sagen :-)
Denn du bekommst natürlich auch eine Warnung wenn du ein Zert von einer vertrauenswürdigen Stelle hast, aber der Hostname nicht zum Namen im Zertifikat passt. Und gemäss dem Screenshot ist dies das Problem. Keine Zertifizierungsstelle (auch StartSSL) wird für den Hostnamen "nas" ein Zertifikat erstellen
Zudem gehören die Signaturen von StartSSL in den heutigen Browsern zu den vertrauenswürdigen Stellen
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat