DSM 6.x und darunter Zertifikat erneuern nach DSM 5.0 Update 2

Alle DSM Version von DSM 6.x und älter
Status
Für weitere Antworten geschlossen.

Klanda

Benutzer
Mitglied seit
19. Jan 2012
Beiträge
160
Punkte für Reaktionen
2
Punkte
18
Hallo,

ich glaube zwar verstanden zu haben, was nach dem Update 2 zu machen ist, aber ich wollte die Vorgehensweise hier kurz absegnen lassen, da ich mich mit der Zertifikaten so überhaupt nicht auskenne und mich nicht aussperren usw. möchte.

"Renew the SSL certificate since your secret keys for SSL encryption might have been compromised:
To renew your certificate, please go to Control Panel > Security > Certificate, click Create Certificate > Renew Certificate to create a certificate signing request (CSR) and a new private key. Acquire the new certificate from DSM or your own certificate authority (CA) and import it back to your DSM."

Also:
1. "Zertikikat erstellen" drücken und die Option "Zertifikat erneuern (Erstellen Sie einen neuen privaten Schlüssel und Zertifikatsregistrierungsanforderung, um Ihr Zertifikat zu erneuern.)" anklicken --> erstellte zip-Datei speichern und entpacken
2. Dann auf "Zertifikat importieren" gehen und bei "Privater Schlüssel" die Datei "server.key" und bei "Zertifikat" die Datei "server.csr" einfügen und auf "OK" drücken.
 

bigmag

Benutzer
Mitglied seit
25. Jan 2007
Beiträge
148
Punkte für Reaktionen
0
Punkte
0
Hi

Das würde mich auch interessieren, ob das so gemacht werden muss
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
Also:
1. "Zertikikat erstellen" drücken und die Option "Zertifikat erneuern (Erstellen Sie einen neuen privaten Schlüssel und Zertifikatsregistrierungsanforderung, um Ihr Zertifikat zu erneuern.)" anklicken --> erstellte zip-Datei speichern und entpacken
2. Dann auf "Zertifikat importieren" gehen und bei "Privater Schlüssel" die Datei "server.key" und bei "Zertifikat" die Datei "server.csr" einfügen und auf "OK" drücken.
Die Datei *.csr ist - wie in der Anweisung beschrieben - nicht das Zertifikat, sondern der Certificate Signing Request. Damit gehst Du zusammen mit dem öffentlichen Schlüssel zu einem Zertifikats-Anbieter, um Dir ein Serverzertifikat ausstellen zu lassen.
Schau Dir die Dateien einfach mal mit einem Texteditor an. Dort stehen in der ersten Zeile Hinweise, zB etwas mit "private key", d.h. das ist dann der private Schlüssel. Fehlt das Wort "private", handelt es sich um den öffentlichen Schlüssel. Ein Zertifikat sollte dagegen die Endung *.crt haben.
 

Klanda

Benutzer
Mitglied seit
19. Jan 2012
Beiträge
160
Punkte für Reaktionen
2
Punkte
18
Ok danke für die Erklärung, aber was muss man denn dann machen?

Verstehe ich nicht, laut Synology sollte das doch jeder User nach dem Update wegen dem OpenSSL-Bug machen. Warum können Sie nicht genau Schritt für Schritt schreiben, was zu machen ist :rolleyes:
 

tops4u

Benutzer
Mitglied seit
12. Sep 2013
Beiträge
126
Punkte für Reaktionen
0
Punkte
16
Weil für den Betrieb eines NAS resp einer sicheren Infrastruktur halt schon ein bisschen Grundwissen hilfreich sein kann.

Wenn Du bisher keinen CSR gemacht hast, dann musst Du auch keinen machen, denn dann hast Du ein selbst erstelltes Zertifikat verwendet. In dem Fall einfach Option 1 wählen (Selbst unterzeichnetes Zertifikat). Hattest Du schon ein Zertifikat von einem Aussteller, dann Option 2 um Dir ein neues CSR generieren zu lassen welches Du dann Deinem Aussteller schickst (war zumindest bei mir so über RapidSSL).
 

Klanda

Benutzer
Mitglied seit
19. Jan 2012
Beiträge
160
Punkte für Reaktionen
2
Punkte
18
Danke, hab mich schon eingelesen und gerade selber ein "Selbst unterzeichnetes Zertifikat" erstellt.

Aber etwas ist mir nicht ganz klar: warum muss das erstellte Zertifikat einmal im DSM importiert werden?
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
Aber etwas ist mir nicht ganz klar: warum muss das erstellte Zertifikat einmal im DSM importiert werden?
Weil Erstellung eines Zertifikats und Einspielen des Zertifikats getrennte Vorgänge sind.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat