Mobile DS Photo Photo Station und DS Photo über https

Status
Für weitere Antworten geschlossen.

geilo

Benutzer
Mitglied seit
24. Jul 2018
Beiträge
32
Punkte für Reaktionen
0
Punkte
6
hallo,

alles über http läuft ohne Probleme. aber wenn ich in den Einstellungen bei Photo Station die Umleitung auf https aktiviere bekomme ich ein Zertifikatfehler.

Das selbe in DS Photo, wenn ich https in Photo Backup aktiviere kann ich mich nicht einloggen.

Kann mir jemand helfen?

Gruss
geilo
 

ottosykora

Benutzer
Mitglied seit
17. Apr 2013
Beiträge
8.270
Punkte für Reaktionen
902
Punkte
268
Was für ein Zertifikat verwendest du?

Der standard Zertifikat ist ein 'selbstsigniertes' , das wird von normalen Browsern etc nicht anerkannt. Da muss man dann zuerst wohl eine Ausnahme erstellen.
Oder halt einen echten, oder ein Letsencrypt Zeirtifikat, das wird heute von meisten Systemen anerkannt.
 

geilo

Benutzer
Mitglied seit
24. Jul 2018
Beiträge
32
Punkte für Reaktionen
0
Punkte
6
verwende auf der DS ein Letsencrypt
 
Zuletzt bearbeitet von einem Moderator:

Kurt-oe1kyw

Benutzer
Sehr erfahren
Mitglied seit
10. Mai 2015
Beiträge
9.139
Punkte für Reaktionen
1.778
Punkte
314
Dein LE Zertifikat MUSS exakt für die von dir angedachte Verbindung erstellt worden sein.
Beispiel via ddns:
deine_ddns/photo > dafür hast du ein Zertifiakt erstellt, dann MUSS ZWINGEND der Aufruf der Photostation lauten:
https:/deine_ddns/photo > da es exakt gleich ist funktioniert es.

ABER wenn du https://www.deine_ddns/photo eintippst, bekommst du eine Fehlermeldung und DS Photo verbindet sich nicht wegen Zertifikatsfehler! Da das Zertifikat ohne die www. erstellt wurde!
Dh, du musst auch in der DS Photo APP sicherstellen, dass du dort bei den Anmeldeeinstellungen die Adresse EXAKT SO EINGETIPPT hast, wie sie für dein Zertifkat ausgestellt wurde.
So lange das Zertifikat nicht stimmt und gültig ist, kann sich DS Photo nicht verbinden.
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
... deine_ddns/photo > dafür hast du ein Zertifiakt erstellt,
Für "deine_ddns/photo" läßt sich kein LE-Zertifikat erstellen - das geht nur für einen Domainnamen ( also ohne '/photo'). Und 'deine_ddns' ist genauer betrachtet natürlich etwas wie 'subdomain.ddns.tld'.
 

geilo

Benutzer
Mitglied seit
24. Jul 2018
Beiträge
32
Punkte für Reaktionen
0
Punkte
6
also macht es keinen Sinn, ein Zertifikat? gehe mal davon aus, dass die meisten nur http benutzen, weil es dann funktioniert.
 

ottosykora

Benutzer
Mitglied seit
17. Apr 2013
Beiträge
8.270
Punkte für Reaktionen
902
Punkte
268
also ich habe an der DS wo meine Photo Station liegt nur einen 'selfsigned'

Ich kann mit der DS Photo (Android) mit https drauf zugreifen ohne Probleme, allerdings habe ich den Haken bei Zertifikat Überprüfen entfernt.
 

Kurt-oe1kyw

Benutzer
Sehr erfahren
Mitglied seit
10. Mai 2015
Beiträge
9.139
Punkte für Reaktionen
1.778
Punkte
314
Für "deine_ddns/photo" läßt sich kein LE-Zertifikat erstellen - das geht nur für einen Domainnamen ( also ohne '/photo'). Und 'deine_ddns' ist genauer betrachtet natürlich etwas wie 'subdomain.ddns.tld'.

Ja du hast Recht Frogman, es sollte als Beispiel dienen.
Ich habe das /photo dazugeschrieben da es expliziet um die Photostation bzw. DS Photo APP geht.
Also korrektweise noch mal im Detail:
Ein Zertifikat erstellt für https://domainname.com funktioniert auch nur mit https://domainname.com, gibt man jedoch https://www.domainname.com ein, dann kommst schon die Fehlermeldung da die www. nicht bei der Zertifikatserstellung vorhanden waren.

Ich nutze seit Ewigkeiten https in der Photostation und auch auf DS Photo, es funktioniert fehlerfrei. Bei DS Photo ist die Meldung etwas dürftig, da steht nur "Verbindungsfehler, oder Verbindung konnte nicht hergestellt werden", ABER kein Hinweis das dies durch das Zertifikat ausgelöst wurde.
Nutzt man das gültige korrekte Zertifikat klappt die Verbindung sofort.
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
...es sollte als Beispiel dienen.
Ich habe das /photo dazugeschrieben da es expliziet um die Photostation bzw. DS Photo APP geht.

War mir schon klar, doch da Du explizit darauf hingewiesen hattest, dass die Bezeichnungen "exakt gleich sein müssen", war das für einen Neuling doch etwas zu mißverständlich. :)

Ein Zertifikat erstellt für https://domainname.com funktioniert auch nur mit https://domainname.com, gibt man jedoch https://www.domainname.com ein, dann kommst schon die Fehlermeldung da die www. nicht bei der Zertifikatserstellung vorhanden waren.
Daher sollte man bei der Beantragung des LE-Zertifikats auch immer gleich die Subdomain 'www.*' mitbeantragen - man kann auch schon bei ACMEv1 beliebig viele Subdomains in ein Zertifkat packen. Und sobald ACMEv2 integriert werden sollte, dann gleich ein Wildcard nehmen..
 

geilo

Benutzer
Mitglied seit
24. Jul 2018
Beiträge
32
Punkte für Reaktionen
0
Punkte
6
Das heisst ich benötige ein 2. Zertifikat das für die Photo Station zuständig ist.

Woher wo wie erstelle ich so ein korrektes Teil?
 

Kurt-oe1kyw

Benutzer
Sehr erfahren
Mitglied seit
10. Mai 2015
Beiträge
9.139
Punkte für Reaktionen
1.778
Punkte
314
Ich kenne mich mit Zertifikaten nicht aus, daher habe ich einfach die Möglichkeiten im DSM genutzt und abgearbeitet, seither läuft es und das Zertifikat erneuert sich automatisch alle 3 Monate.
20 Tage vor Ablauf wird das "Gültigkeitsdatum" Orange und ich erhalte eine Email mit dem Hinweis dass das Zertifikat bald abläuft.
10 Tage vor Ablauf kommt dann noch mal eine Erinnerungsmail.
1-2 Tage vor Ablauf erneurt sich das Zertifikat automatisch und wird wieder "grün" im Datum angezeigt und für 3 Monate gültig.

Ich habe das hier gemacht:
DSM > Hauptmenü > Systemsteuerung > Sicherheit > Register Zertifikat > Hinzufügen > neues Fenster > Neues Zertifikat hinzufügen > unten auf Weiter klicken > Zertifikat von LE abrufen > Weiter > dem Assistenten bis zum Ende folgen
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
Das heisst ich benötige ein 2. Zertifikat das für die Photo Station zuständig ist.

Nein, Du kannst eines, was Du für Deine Domain oder DDNS bei LE hast ausstellen lassen, für jeden Dienst auf der DS nutzen, wenn Du mit dem betreffenden Namen darauf zugreifst.
 

geilo

Benutzer
Mitglied seit
24. Jul 2018
Beiträge
32
Punkte für Reaktionen
0
Punkte
6
Danke für die Antworten,

ich verstehe nicht ganz warum DS File und DS Audio mit Https funzt aber DS Photo nur http zulässt.

Ev. liegt es nicht am Zertifikat sondern eine Einstellung? Werde da mal noch etwas üben müssen :)
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.137
Punkte für Reaktionen
898
Punkte
424
Auch die Photo Station geht via https. Allerdings ist diese ein Sonderfall unter den Stations, da sie auf dem User-Webserver läuft und damit nicht die gleichen Konfigurationsmöglichkeiten bestehen wie für die anderen Stations was die Einstellungen unter Systemsteuerung > Anwendungsportal und Systemsteuerung > Sicherheit > Zertifikate > Konfigurieren betrifft.

Normal kann man sie via https://nas-ip/photo oder https://dynDNS.de/photo (bei entsprechender Portweiterleitung im Router von extern, oder bei Router mit Hairpin-NAT auch von intern) erreichen.
Zum Einsatz kommt dabei das unter Systemsteuerung > Sicherheit > Zertifikat > Konfigurieren > System default / Systemvoreinstellung zugewiesene Zertifikat.
 

ottosykora

Benutzer
Mitglied seit
17. Apr 2013
Beiträge
8.270
Punkte für Reaktionen
902
Punkte
268
Danke für die Antworten,

ich verstehe nicht ganz warum DS File und DS Audio mit Https funzt aber DS Photo nur http zulässt.

bei mir geht es auch mit DS Photo, obwohl ich nur einen 'selfsigned' auf der DS habe.
Man muss nur 'Zertifikat prüfen' abstellen.
Dann kann man auch https wählen und es geht dann.
 

Kurt-oe1kyw

Benutzer
Sehr erfahren
Mitglied seit
10. Mai 2015
Beiträge
9.139
Punkte für Reaktionen
1.778
Punkte
314
verwende auf der DS ein Letsencrypt

Damit sollte es aber funktionieren, zumindest bei mir läuft es damit, AUCH mit eingeschaltener Zertifikatsprüfung.
Schau noch mal in Ruhe nach ob du wirklich die korrekte, exakte url benützt wie jene auf die auch dein LE Zertifikat lautet.

Wichtig!
Bitte nicht vergessen, alle 3 Monate läuft ja das LE Zertifikat ab! Dh. auch ich erhalte dann vorerst eine Fehlermeldung in DS Photo mit dem Hinweis über mögliche Manipulation, da ich aber weiß das es eine "bewusste" Manipulation gegeben hat (=Erneuerung/Verlängerung des Zertifikats) tippe ich auf "OK" und das neue/erneuterte Zertifikat wird wieder als "akzeptiert" angenommen.
Das ganze musst du 2 x durchführen! Einmal für die DS Photostation und einmal für die Photo Backup Funktion! Beide prüfen das gültige Zertifikat!
Da bei mir das Zertifkat automatisch erneuert/verlängert wurde war es gerade wieder soweit.
Ich erhalte nach der Verlängerung vom Zertifikat in der APP DS Photo am Handy die Warnmeldung:

zertifikatverlaengerung_ds_photo_nachfrage.jpg

Nach dem Klicken auf OK wird die Verbindung via https inklusiver Zertifkatsprüfung aufgebaut.

So lange du NICHT das neue/verlängerte Zertifikat akzeptierst, wird auch ein Photo Backup unmöglich, da Photo Backup keine Verbindung aufbauen kann, die Info dazu erscheint im Hochladestatus als roter Text:

zertifikatverlaengerung_ds_photo_backup_nachfrage.jpg

Dh. Schieberegler der Photo Backup Funktion nach links auf "Aus" (OFF) schieben.
Danach in DS Photo das neue/verlängerte Zertifkat durch Klicken auf OK als vertrauenswürdig zulassen.
Danach zurück in die Photo Backup Funktion, den Schieberegler auf "EIN" (ON) stellen, der rote Text sollte verschwunden sein und statt dem roten Text MUSS da unter Hochladestatus stehen "Verbunden".
Jetzt läuft auch das Photo Backup wieder automatisch mit https und mit Zertifikatsprüfung

Vorausgesetzt du kommst auf die Photostation der DS mit dem Zertifikat und du hast eine gültige und funktionierende https Verbindung mit grünem Vorhangschloss, dann sollte auch die https Verbindung mit Zertifikatabfrage vom handy aus funktionieren mit der APP DS Photo.
Was mir nur mehr einfällt, wäre die Möglichkeit das du das Zertifikat nicht fertig Konfiguriert hast?
DSM > Hauptmenü > Systemsteuerung > Sicherheit > Register "Zertifikat" > LE Zeile anklicken (wird blau markiert) > oben auf "Konfigurieren" klicken, da kommt ein neues Fenster.
Hier sind bei mir mehrere Zeilen eingetragen welches Zertifikat für welche Anwendung benützt werden soll.
Da sollte bei dir eine Zeile sein mit dem Namen "Systemvoreinstellungen" > steht da in der Spalte "Zertifkat" wirklich das LE Zertifikat bei dir, oder steht da noch eventuell das "allgemeine" synology.com Zertifikat?
In der Spalte kannst du durch Klicken auf das schwarze Dreieck zwischen den verschiedenen Zertifikaten umschalten > ganz unten mit OK bestätigen.

@ottosykora
Bitte probier jetzt auch mal bei dir die Zertifikatsprüfung zu aktivieren, mit den aktuellen PS und DS Photo Versionen sollte es jetzt funktionieren mit LE Zertifikat.
Wenn du allerdings tatsächlich ein selbtsigniertes Zertifikat benützt dann geht es weiterhin nicht, da selbstsignierte Zertifikate nicht akzeptiert werden, dann musst du den Haken bei der Zertifikatsprüfung weiterhin entfernt lassen in den Einstellungen bei DS Photo.
 

geilo

Benutzer
Mitglied seit
24. Jul 2018
Beiträge
32
Punkte für Reaktionen
0
Punkte
6
au man, traue es gar nicht zu Schreiben. In den Einstellungen der Photo Station hatte ich beim Port einen Schreibfehler, 433 statt 443.

Jetzt funzt alles wie es soll. Sorry für die Umstände...

Gruss
geilo
 

Kurt-oe1kyw

Benutzer
Sehr erfahren
Mitglied seit
10. Mai 2015
Beiträge
9.139
Punkte für Reaktionen
1.778
Punkte
314
Das ist kein Problem, Hauptsache es läuft jetzt. Viel Spaß damit weiterhin.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat