SSL für CalDav

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

fcscholz

Benutzer
Registriert
29. Aug. 2013
Beiträge
131
Reaktionspunkte
3
Punkte
18
Hallo Ihr,

ich bräuchte aus verschiedenen Gründen gelegentlich Zugriff über CALDav auf Zarafa. Funktioniert über Port 8080. Wie kann ich da denn den SSL-Betrieb aufnehmen? Geht das nur mit dem Zertifikat? Wie kann ich die beiden Zertifikat-Files aus dem DSM umsetzen auf eine PEM für Zarafa? Gibts ein "Blaco"-Zertifikat?

Dank' Euch

Gruß
Florian
 
Der einfachste Weg für CalDAV via https führt über Mod_Proxy.

Vorteile sind hier:
- kein zusätzlicher offener Port
- keine Modifikation von Zarafa notwendig
- keine Kopfschmerzen über Zertifikate

Code:
<Location /caldav>
        ProxyPass http://127.0.0.1:8080/caldav
        ProxyPassReverse http://127.0.0.1:8080/caldav
        Order Allow,Deny
        Allow from all
</Location>

Das einfach in deine http Konfiguration einfügen und nach einem Reload/Neustart des Dienstes kommst du über einen normalen http(s) Port und /caldav an deinen Kalender.
 
Moin,

das klingt super, aber wie geht das konkret? htaccess?

GLG

Florian
 
Moin,

sodala, habs kapiert und geschafft! DANKE! (Steht in der httpd.conf-user bzw. in einer includierten externen conf) Geht das auch mit Ports? Also eine Anfrage an Port 12345 auf Port 54321? Oder Eine Anfrage auf /hallo an den Port 54321? Ich probiers mal!

GLG

Florian
 
Das wichtige ist das es ein Proxy und keine Weiterleitung ist, aber grundsätzlich sollte das mit allen Diensten die über http kommunizieren klappen (für Port 236 und Zarafa steht es ja auch im Zarafa Handbuch). Auf meinem NAS nutze ich es z.B. um auf Tvheadend über 80/443 zuzugreifen.
 
Cool!

You Made My Day!

Ganz im Ernst: 1.000 mal DANKESCHÖN!
 
Hallo fbartels,
wie fcscholz würde ich gerne CalDAV über Zarafa per SSL verschlüsseln wollen. Den einfachsten Weg hast du Florian auch schon gezeigt, indem man den Code in die http Konfiguration einfügt.
Leider bin ich zu DAU den Code in die httpd.conf-user einzufügen. Also ich verbinde mich als root über PuTTy mit der DS. Und welchen Befehl muss ich dann eingeben, damit ich den Code hinzufügen kann?
Vielen Danke für Deine Zeit.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat