Fehler nach Update: Vaultwarden App läuft nicht mehr auf iOS / iPadOS

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Ich muss (glücklicherweise) auch keine Probleme feststellen.

Zu meiner Konfiguration:
  • macOS, iOS und iPadOS mit aktuellem Release.
  • Auf der DS ist ein gültiges LE Zertifikat eingerichtet
  • den Vaultwarden-Container erreiche ich nicht über seinen extern durchgereichten Port, sondern per Subdomain (ReverseProxy) und Port 443 in den Apps.
 
  • Like
Reaktionen: *kw*
@landscape: Ich habe folgende Versionen:
  • DSM 7.2.2-72806
    • Vaultwarden: v1.32.1
  • macOS 15.0 (Sequoia)
    • Bitwarden Version 2024.9.0 (30042)
  • iPadOS 18.0 / 17.7
    • Bitwarden Version 2024.9.2
  • iOS 16.7.10
    • Bitwarden Version 2024.9.2
 
@geimist: Was meinst Du genau mit "ich erreiche per Subdomain (ReverseProxy) und Port 443 den Vaultwarden-Container in den Apps?
In interpretiere das so, dass ein Reverse Proxy mit einer xxx.vaultwarden.synology.me Domain eingerichtet ist, bei dem in der Quelle der Port 443 eingerichtet ist, richtig?
 
Richtig. Man könnte ja auch den Containerport forwarden und sich dann mit example.com:<Containerport> in den Apps verbinden. Ich gehe aber von extern nur über Port 443.

PS: man sollte beim Testen auch die Firewall nicht als Ursache vergessen 💡
 
Zuletzt bearbeitet:
Was mir komisch vorkommt ist, dass wenn ich in den iOS/iPadOS-Apps die eMail-Adresse eingebe, es zu keiner Fehlermeldung kommt, aber eben dann, wenn ich das Master-Passwort eingebe. Dass es am Master-Passwort nicht liegen kann, ist klar, denn in der macOS App und im Browser-Add In am Mac funktioniert es ja.
Das sieht für mich so aus, als ob die Kommunikation der iOS/iPadOS App mit dem Container an sich funktioniert, aber dann der Passwort-Check nicht funktioniert oder der PW-Check funktioniert, aber der Start der App danach läuft auf einen Fehler. Ich vermute eher letzteres.

Denn: Trage ich hinter https://xxx.vaultwarden.synology.me einen falschen Port ein, so bekomme ich nach Eingabe meiner eMail-Adresse eine Fehlermeldung. Mit Port 443 (https) funktioniert die "Validierung" der eMail-Adresse aber und ich komme zum zweiten Schritt mit der Eingabe des Master-Passworts. Danach geht's dann schief.
 
@geimist: Was Deinen Hinweis auf die Firewall (FW) angeht, die ja ohne Frage immer zu berücksichtigen ist, so denke ich mir hier: Die FW der DS kann ja nicht das Problem sein, denn die Kommunikation des Vaultwarden-Containers mit der Bitwarden-App auf dem Mac funktioniert ja. Client-seitig ist mir auf dem iPad bzw. dem iPhone keine FW bekannt, welche die Kommunikation verhindern könnte. auf das "lokale Netzwerk" dürfen die Bitwarden-Apps auf iPad/iPhone natürlich zugreifen. Ad-Blocker sind für Tests auch ausgeschaltet.
 
Ich bin testweise seit dem Wochenende dabei, meine Docker-Instanz von der DS (Containermanager) auf den Raspi umzuswitchen.
bisschen Off-Topic, aber darf ich fragen, warum der Umzug?
 
@landscape: Ich habe folgende Versionen:
  • DSM 7.2.2-72806
    • Vaultwarden: v1.32.1
  • macOS 15.0 (Sequoia)
    • Bitwarden Version 2024.9.0 (30042)
  • iPadOS 18.0 / 17.7
    • Bitwarden Version 2024.9.2
  • iOS 16.7.10
    • Bitwarden Version 2024.9.2
macOS 15.0 (Sequoia) und Bitwarden Version 2024.9.0 (30042) ist bei mir ebenfalls installiert, aber der Login funktioniert hier wiengesagt auch nicht... gleiche Fehlermeldung. Ist schon interessant!?

Hattest du dich hier auch schonmal ausgeloggt und wieder neu eingeloggt? Authentifizierung erfolgt via Fingerprint, oder?
 
Zuletzt bearbeitet:
  • Like
Reaktionen: Kachelkaiser
Hattest du dich hier auch schonmal ausgeloggt und wieder neu eingeloggt? Authentifizierung erfolgt via Fingerprint, oder?
Zu beiden Fragen lautet die Antwort ja.

Kleine Ergänzung: Bei der macOS App bzw. dem Browser-Add In funktioniert Beides: Passwort-Eingabe und Autorisierung via Fingerprint. Bei den iPadOS/iOS Apps muss ich mich - zumindest erstmalig - per Passwort anmelden.
 
Zuletzt bearbeitet:
Ich hatte seit 1-2 Tagen dasselbe Problem: Einloggen über Bitwarden auf dem iPhone "Es ist ein Fehler aufgetreten!", über die Desktop-App auf meinem Windows-Rechner hat es weiterhin funktioniert. Neuinstallation der App und Update von Vaultwarden auf 1.32.1 hat nichts gebracht.

Was bei mir jetzt geholfen hat: Bei der Eingabe des selbstgehosteten Servers habe ich http://servername: port eingegeben, zuvor immer https oder nur Servername/Port. In der Desktop-App, die ja die ganze Zeit funktioniert hat, wird mir nur servername: port angezeigt. Keine Ahnung wie ich es ursprünglich eingerichtet hatte, aber vielleicht hilft die Info noch jemandem weiter.
 
@PavelPipovich: andersrum gefragt. Wenn du https://subdomain.meinedomain.de im Browser eingibst, kommst du dann auf die webGUI?
 
Mir geht's um die https-Verbindung über das Mobilgerät zum Vault. Ich wollte ausschließen, dass es in der Konfiguration von iPad/iPadOS klemmt, über die erst gar keine https-Verbindung im Netz zustande kommt.
 
Zuletzt bearbeitet:
Danke für die Erklärung, habe die WebGUI bislang nie genutzt.
Über https bekomme ich eine Fehlermeldung, egal ob ich es vom iPhone oder vom PC aus versuche:

ERR_SSL_PROTOCOL_ERROR

Mit HTTP geht der Aufruf, dort erhalte ich dann allerdings beim Anmelden eine Fehlermeldung:

1728047808524.png
 
Der Webvault läuft nicht ohne HTTPS. Eigentlich sollte für Vaultwarden eh SSL verwendet werden. Vielleicht haben sie es bei der App inzwischen auch angepasst.
 
  • Like
Reaktionen: *kw*
@PavelPipovich: wenn ich den Vault über http-URL aufrufe, bekomme ich zwar die Login-Maske angzeigt, aber nach Eingabe von E-Mail und Passwort kommt das:

vaultwarden.jpg

Irgendwo klemmt's in deinem Netzwerk mit https/Zertifikat.


Edit:

Vielleicht haben sie es bei der App inzwischen auch angepasst

Ich sag jetzt mal offensichtlich, denn ich kann mich jetzt sowohl über Mobile als auch Mac mit der http://ip anmelden. :unsure:

PS: bevorzuge aber https ;)
 
Ich konnte mich in einer früheren Version mal nicht einloggen, weil im Synology Reverse Proxy das Häkchen bei “HSTS“ nicht gesetzt war. Seitdem habe ich das bei allen standardmässig aktiviert; will es ja eh so haben. Ob es bei einzelnen hier auch daran liegen könnte? Es scheint ja ganz verschiedene Konstellationen zu geben. Bei mir funktioniert jetzt glücklicherweise wieder alles normal mit den neuesten Versionen.
 

Additional post fields

 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat