https-Warnung - StartSSL Zertifikat - Leider funktioniert es nicht

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

andre_h

Benutzer
Registriert
16. Jan. 2012
Beiträge
12
Reaktionspunkte
0
Punkte
1
Hallo liebe Boardies!

nach dem mich meine DiskStation immer mit einer https-Warnung konfrontiert hat (betreibe keine Webseite), habe ich nun das Ganze angegangen und wollte mir über StartSSL ein Zertifikat ausstellen - leider läufst nicht so wie ich's mir gedacht habe …

Ich habe mich bei StartSSL registriert und einen privaten Schlüssel erstellt. Da mich das Ganze zwischenzeitlich extrem genervt hat, habe ich die zuvor erstellten Schlüssel/Zertifikate "schon mal" gelöscht. Leider. :(

Jedoch habe ich mir einen neuen privaten Schlüssel erstellt und diesen unter ssl.key gespeichert anschließend noch "entschlüsselt" und noch mal abgespeichert. Das Zertifikat konnte ich mir über die "Retrieve-Funktion" wiederherstellen.

Bei dem Zertifikat habe ich eins für einen Webserver erstellt. Dabei habe ich meine Domain andre*******.de genommen und eine Subdomain angegeben NAS-Name.andre*******.de
Diese habe ich zusätzlich noch angelegt (in meinem Domain-Menü) Muss ich hier nicht dann sogar auf meine interne IP oder dem DynDNS-Namen weiterleiten?

Möchte ich das Ganze nun in meine DiskStation importieren … Kommt immer die Fehlermeldung: "Dass der private Key und das Zertifikat nicht übereinstimmen". Es ist entschlüsselt, ich habe bereits beide keys versucht - No Chance :(

Was mache ich falsch? Leider bin ich Hobby-ITler und das ist dann doch ein wenig zu hoch …

Super vielen Dank für eure Hilfe!

André
 
Man generiert einen Key und aus dem Key einen CSR (Certificate Sign Request). Der CSR wird dann unterschrieben (zB von StartSSL). Darum gehören Key/Zertifikat zusammen und können nicht einzeln erstellt werden.
 
Danke für deine Hilfe ubuntulinux!

Aber wie komme ich jetzt weiter, ich hab keine Ahnung :(
 
Nochmal von vorne beginnen.
 
Hi,

leider muss ich noch mal das Thema aufgreifen :(

Ich habe das Ganze noch mal "neu" angestartet. Es hat auch alles wunderbar geklappt nur der versprochene Effekt das die https-Meldung verschwindet ist nicht eingetreten ...

Zwar ist Die Verbindung zu 192.168.178.22 mit einer 256-Bit-Verschlüsselung verschlüsselt. Allerdings ist die Meldung immer noch da "Die Identität dieser Website wurde nicht verifiziert."

Wenn ich jetzt als "dummer" User das Ganze betrachte ich dies natürlich klar, da ich per interne IP 192.168. ... auf die DiskStation zugreife und nicht mit der Sub-domian die ich angegeben habe.
Doch, kann ich die Sub-domian irgendwo eintragen?

Sry, für die dumme Frage!

Besten Dank!
 
Beim Hoster der Domain.
 
Wenn du im selben Subnetz wie deine DS bist, kannst du z.B. einfach in der hosts Datei deine Subdomain auf die LAN-IP deiner DS eintragen
Code:
dein.dyndns.org  [COLOR=#333333]192.168.178.22
[/COLOR]
 
Danke euch beiden!

Bin gerade ein wenig überfragt ... Muss ich bei dem DynDNS in der HOST-Datei den kompletten Pfad eingeben ... https://***.dyndns.info:5001/webman/index.cgi oder reicht ***.dyndns.info aus?

Trotzdem wird ja immer noch das Zertifikat angemeckert wenn ich z.B. von der Firma auf die DiskStation zugreifen möchte. Muss ich dann bei meinen Hoster eine Weiterleitung oder (was sagt man dazu) beantragen?

Vielen Dank!
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat