Hintergrund: Ich wollte Synology Drive installieren und bekam eine Zertifikatswarnung. Also habe ich mir über die Diskstation Einstellungen ein Zertifikat bei Let's Encrypt für meine Hauptdomain (meinname.de) geholt. Zusätzlich habe ich HTTPS über die Einstellungen erzwungen.
So weit so gut, wenn ich über meine Hauptdomain auf die DS zugreife, bekomme ich ein Schloss für eine sichere Verbindung angezeigt.
Wenn ich nun aber über die Subdomain (cloud.meinname.de) auf die DS zugreife, erhalte ich eine "nicht vertrauenswürdig" Warnung angezeigt. Warum?
Muss ich für die Subdomain auch ein Zertifikat erstellen?
Zusätzlich habe ich das Problem, wenn ich im lokalen Netz direkt über die IP auf die DS zugreife, erhalte ich ebenfalls eine Warnung. Wobei ich hier schon gelesen habe, dass das normal ist und man dank Fritzbox Loopback Funktion einfach DSM über die Domain aufrufen soll, ohne dass die Daten über das Internet laufen. (Quelle: https://www.synology-forum.de/showt...kate-Sichere-Verbindung-extern-ja-intern-nein)
So weit so gut, wenn ich über meine Hauptdomain auf die DS zugreife, bekomme ich ein Schloss für eine sichere Verbindung angezeigt.
Wenn ich nun aber über die Subdomain (cloud.meinname.de) auf die DS zugreife, erhalte ich eine "nicht vertrauenswürdig" Warnung angezeigt. Warum?
Muss ich für die Subdomain auch ein Zertifikat erstellen?
Zusätzlich habe ich das Problem, wenn ich im lokalen Netz direkt über die IP auf die DS zugreife, erhalte ich ebenfalls eine Warnung. Wobei ich hier schon gelesen habe, dass das normal ist und man dank Fritzbox Loopback Funktion einfach DSM über die Domain aufrufen soll, ohne dass die Daten über das Internet laufen. (Quelle: https://www.synology-forum.de/showt...kate-Sichere-Verbindung-extern-ja-intern-nein)
Man könnte aktuell aber auch "alt-names" beim Zertifikat definieren (meine bis zu 5 Stück), damit wären die Subdomains dann auch eingeschränkt in der Anzahl, aber man könnte es ausstellen für "domain.tld", sowie "cloud.domain.tld" und wäre das Problem damit los. Hab es mit der Syno zwar bisher nur einmal gemacht, aber ich denke, dass es auch da möglich sein sollte, entsprechende "alternative Namen" anzugeben, einfach mal nachschauen 
