SSL-Zertifikate wurden geändert

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

ssc

Benutzer
Registriert
14. Sep. 2020
Beiträge
23
Reaktionspunkte
0
Punkte
1
Hallo,
ich habe in kürzester Zeit nun den Fall, dass mit die Software Synology Drive Client beim Sync-Vorgang die Fehlermeldung bringt, dass das SSL-Zertifikat geändert wurde.
Es handelt sich um ein Synology DDNS Zertifikat.
Woran kann das liegen, da von mir keine Änderung durchgeführt wurde.
 
Das letzte mal hab ich es vor glaub 3 Wochen erneuert und der Sync hat bis letzte Woche funktioniert. Aktuell steht in den Einstellungen bei Sicherheit/Zertifikat 2021-05-21 in grüner Schrift.
 
Hab das selbe Problem schon über ein Jahr jeden oder alle 2 Monate kommt das.
Das muss ich den Drive Clienten neu einrichten...

Gruß M
 
Auch hier:
Synology Drive Client meldet: SSL-Zertifikat wurde geändert!

Das ist richtig, habe das Let's Encrypt Zertifikat aktualisiert, das ist nun Mal alle 3 Monate erforderlich.
Da ich das ordnungsgemäß auf meiner DS720+ erledigt habe, würde ich erwarten, dass Synology das automatisch mit den Clients regelt.
 
Von dem "Problem" bin ich ebenfalls betroffen. Die Lösung ist allerdings denkbar einfach: Für CloudSync ein selbst ausgestelltes Zertifikat verwenden. Diese sind > 3 Monate gültig. Ansonsten ist das hier ein klassisches: Security vs. Usability-Thema.
Stichwort: Man-in-the-middle

Wenn nun jedes denkbare Zertifikat automatisch "angenommen" würde, wäre das ein gewisses Sicherheitsrisiko.
 
Es sollte doch möglich sein das Zertifikat auf den Client Computer auch zu aktualisieren ohne jedes mal in Drive alle Ordnerverknüpfung zu löschen und neu einzurichten.
 
Hab ich komischerweise auf dem Linux Desktop Client kein Problem in die Richtung.
Allerdings habe ich auch einen lokalen DNS Server auf der NAS und benutze den Client auch lokal mit den FQDN (benutzerdefinierte Domains im Anwendungsportal). Vielleicht liegt da der Unterschied.
 
Ich hab das Problem auch, aber jetzt kommt der Clou dabei. Nur ein Gerät hat die Meldung ausgespuckt, bei allen anderen Geräten war die Meldung nicht!
 
Gibt es da keine andere Möglichkeit als den Client jedes mal neu einzurichten?
Irgendwie das neue Zertifikat übernehmen?
 
Hast du einmal meinen Lösungsansatz verfolgt? Selbst signiertes Zertifikat mit längerer Gültigkeit? Ansonsten hast du natürlich weiterhin das Pech, dass du mit Lets Encrypt alle 3 Monate das Zertifikat bestätigen musst. Ersatzweise wende dich mit einem Feature-Request an Synology.
https://www.synology.com/de-de/form/inquiry/feature
Allerdings würde ich nicht erwarten, dass die Änderung schnell umgesetzt wird bzw. überhaupt umgesetzt wird.
 
Würde ja schon reichen wen drive eine Schaltfläche hat wie beim einrichten, das Zertifikat anzunehmen.
 
Ich glaube ich werde den Fehler nie los. Bekomme nach wie vor regelmäßig den Fehler, dass das Zertifikat geändert wurde, obwohl von mir nichts gemacht wurde. Jedes mal, muss hier der Sync neu eingerichtet werden oder hat jemand einen Trick, den er mir evtl. verraten möchte?
 

Anhänge

  • Unbenannt.JPG
    Unbenannt.JPG
    23,6 KB · Aufrufe: 27
So wie ich das Verstehe ist das Absicht von Synology.....
 
Hatte mich schon gewundert das ich es schon lange nicht mehr hatte. Gerade Heute wieder.
Schade ist auch, dass wenn das schon so sein muss, jedesmal alle Dateien neu synchronisiert werden.....
 
bei mir reicht es aus, die Verbindung zu bearbeiten und dort lediglich erneut das Passwort anzugeben. Alle Einstellungen bzgl. der zu synchronisierenden Dateien bleiben so erhalten.
 
  • Like
Reaktionen: Gulliver
Ich bin mir sicher, das die es Option "Verbindung überarbeiten" früher nicht gab...
 
Die Lösung ist einfach:
Drive Client öffnen --> Verbindung bearbeiten --> Passwort erneut eingeben --> Ok
Damit wird das neue SSL Zertifikat auf der Clientseite akzeptiert, ohne dass man sämtliche Ordner löschen oder neu anlegen müsste.
 
ja seid vorherigen Jahr...

2021 gab es das noch nicht...
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat