SSL Zertifikat und Subdomains

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

cubase4

Benutzer
Registriert
28. Apr. 2017
Beiträge
168
Reaktionspunkte
1
Punkte
18
Hallo,
ich habe meine Domain bei Strato liegen. Ist es möglich bestimmte Dienste über eine Subdomain erreichen zu können?
Am Diskstation-Standort habe ich eine feste IP und die Adresse zu z.B. note lautet 111.111.111.111/note
Ist es nun möglich durch eine Domain/Subdomain z.B. note.meinedomainbeistrato.de zu erreichen? also Weiterleitung zur Diskstation
Geht das auch mit SSL-Zertifikat?

Besten dank
 
Sollte per CNAME-Record bei Strato funktionieren.
sub.domain.de
Für diesen Record erstellst Du dann auf der Syno einen vHost und stellst ein Zertifikat dafür aus.
Ports müssen natürlich dafür im Router geüffnet werden.
 
So hab' ich das bei Strato eingerichtet:

service.meinedomain.de subdomain für DynDNS
device1.service.meinedomain.de cname auf subdomain
device2.service.meinedomain.de cname auf subdomain
device3.service.meinedomain.de cname auf subdomain

Wildcard-Zertifikat auf service.meinedomain.de

Der Nachteil ist, das ich bisher mein Zertifikat per Hand auf die Devices verteilen muss.

service.meinedomain.de benutze ich auch intern als AD-Domäne, so dass ich meine Devices extern und intern unter dem selben Namen ansprechen kann.
 
bitte langsam, so weit bin ich noch nicht.
Ports 80 und 443 auf der Fritzbox sind offen.

Hier die Einstellmöglichkeiten bei Strato:

strato.jpg

Was muss ich hier auswählen?


und auf der synology gehe ich auf ...?
syn.JPG
benötige ich letsencrypt? auf dieser webseite komme ich gar nicht klar: https://letsencrypt.org/de/getting-started/

danke
 
Ich hab' unter meiner Domain eine Subdomain für DynDNS eingerichtet:
sub1.JPG

Dann hab' ich bei dieser DynDNS aktiviert:
dyndns.JPG

Ergebnis:
subdomain.JPG

Weitere Subdomains hab' ich dann für die Devices eingerichtet:
sub2.JPG

Und bei diesen den CNAME eingetragen:
cname2.JPG

Ergebnis:
cname.JPG

Das Zertifikat für alle (Wildcard) musste ich allerdings auf einem meiner Raspis mit dem ACME-Client erstellen und in den jeweiligen Geräten importieren.

Ich hoffe, das ist so einigermassen verständlich...
 
Folgendes läuft jetzt:
Ich habe mir ein eigenes SSL-Zertifikat von Lets encrypt erstellen lassen für meine subdomain: muster.domain.de

Für die Domain muster.domain.de gilt die Weiterleitung (mittels a-record über Strato) auf meine SynologyDISKSTATION die Zuhause steht und mit fester IP erreichbar ist.

Bei Zugriff über muster.domain.de ist Vebindung jetzt grün im browser und ich werde auf die DSM-Seite auf port 5001 weitergeleitet.
Die Applicationen erreiche ich über muster.domain.de/chat oder /note usw. Klappt alles fehlerfrei.

ABER noch eine frage:
Wenn ich jetzt eine zweite Diskstation unter der gleichen IP betreibe ... wie kann ich dann auf die zweite zugreifen?
Klar, ich muss für die zweite Diskstation einen anderen Port wählen aber bei Strato und a-record kann ich keinen Port eingeben. Nur eine IP-Adresse.
Wie macht ihr das?


danke
 
ABER noch eine frage:
Wenn ich jetzt eine zweite Diskstation unter der gleichen IP betreibe ...

Das ist letztlich der Grund, warum ich mir die Arbeit mit dem Wildcard-Zertifikat und den zusätzlichen Subdomains/CNAME für meine einzelnen Geräte, die ich von extern erreichen will.
 
... meine subdomain: muster.domain.de
Das ist sicher nicht deine Domain. Als Beispiel oder zur Anonymisierung benutzt man weder eine fremde, noch eine noch nicht vergebene Domain. Für solche Zwecke verwendet man die, die von RFC2606 und Nachfolger dafür reserviert wurden und nie vergeben werden.
 
ähmm nein ist sie nicht ... es war nur ein beispiel/muster ....
ich wusste nicht das es die Seite domain.de wirklich gibt :rolleyes:
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat