Synchronisation einer Keepass-Datenbank über Webdav funktioniert nicht (aufgrund eines Zertifikatfehlers)

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

FragenFrager

Benutzer
Registriert
22. Mai 2022
Beiträge
9
Reaktionspunkte
0
Punkte
1
Hallo,
folgende Ausgangslage: Ich habe eine Synology DS120 j, auf der ich eine Keepass-Datenbank gespeichert habe. Auf diese greife ich mittels WebDav von verschiedenen Geräten aus zu (1 Windows-Rechner, 1 Ubuntu-Rechner, 1 Android-Smartphone).
Das funktioniert mal mehr mal weniger gut.
Gestern habe ich nun festgestellt, dass die Einträge auf dem Smartphone veraltet sind. Beim Versuch, die Datenbank zu synchronisieren, habe ich folgenden Fehler erhalten:
Ein Fehler ist aufgetreten:java.security:cert.CertPathValidatorException:Trust anchor for certification path not found.
Okay, nach langem hin -und her bin ich dann darauf gekommen, dass dem Android wohl das Standard-Synology-Zertifikat suspekt ist. Also wollte ich es von der DS120 exportieren und auf meinem Handy installieren. Ich habe also eine cert.pem und eine privkey.pem erhalten. Wenn ich nun die cert.pem installieren möchte, werde ich angemostert, dass ein privater Schlüssel notwendig ist. Versuche ich hingegen, die privkey.pem zu installieren, bekomme ich die Meldung, dass das keine zu installierende Zertifikatsdatei ist. Meine Recherchen haben ergeben, dass daran wohl schon andere kläglich gescheitert sind.
Nun gut, das Synology-Knowledge-Center tönt ja vollmundig, dass ein Zertifikat von Let's Encrypt in dieser Hinsicht gar keine Probleme macht und, hoppala, ich habe sogar ein gültiges Zertifikat von Let's Encrypt (R12) auf meiner Synology, war nur nicht für WebDav aktiviert (sondern das Zertifikat von Synology höchstselbst).
Also habe ich das flugs geändert, wieder versucht, die KeePass-DB vom keepass2android auf meinem Handy aus zu öffnen, jetzt kommt die Meldung: Hostname mein NAS not verified: certificate sha256/ ... und dann kommt irgendein Lex mit meinem Domänennamen.
Tja, ich bin jetzt gerade mit meinem Latein ein wenig am Ende. Falls mein Gebrabbel hier mehr verwirrt als irgendetwas anderes, bitte ich dies zu entschuldigen, mit den notwendigen Fachtermini bin ich möglicherweise nicht so vertraut.
 
du musst über einen Domainnamen, besser Subdomain auf das NAS zugreifen und für diese Subdomain, in der Syno zugeordnet zu WebDav auch das passende Zertifikat zugewiesen haben.
Dann sollte es problemlos durchlaufen.
 
Versuche es mal mit SFTP (aber port ändern und nicht 22 nutzen). Denn so mache ich es problemlos. Und der Private Key sollte eigentliche NIE wo anders installiert werden außer auf dem Gerät für dass das Zertifikat ausgestellt ist.
 
  • Like
Reaktionen: Ronny1978
Hallo NSFH, heavy,
danke für die Info. Ich kannte Keepass bislang nur in Verbindung mit WebDav, dann muss ich es halt mal mit SFTP ausprobieren. Wird wenigstens nicht langweilig, höchstens frustrierend.
 
Kann ich bestätigen. Ich nutze auch Keepass2Android und nur die IP des NAS mittels SFTP und abgeänderten Port für SFTP. Unterwegs kommt die VPN dazu und funktioniert völlig problemlos. Ich habe kein Keyfile, sondern einen Yubikey als 2. Faktor neben dem Masterpasswort. 😉

Ich bin auf Windows und Linux mittlerweile von Keepass auf KeepassXC umgeschwänkt. Aber nur mit der Version 2.7.9. Mit der 2.7.10 hatte ich nur Problem. Selbst meine Kinder und meine Frau nutzen KeepassXC bzw. Keepass2Android. Auf allen Handys mittels SFTP und auf den PCs/Laptops mit Netzwerkfreigabe bzw. der Große in der Uni mittels Wireguard Tunnel und Netzlaufwerk. Ich habe Zugriff auf die Hauptdatenbank und "Share"/Exportiere dann in die Datenbanken für die Jungs und meine Frau. So sehen die halt nicht alles, sondern nur, was für sie wichtig ist.

Eine Kopie der Hauptdatenbank ist bei mir zusätzlich noch einmal auf Arbeit in einem kleinen Veracrypt Container gespeichert. 3-2-1 - meins.
 
Ich habe Keypass schon lange ad acta gelegt und kann das kostenfreie C2 Password nur wärmstens empfehlen. Ich habe auch drei grosse C2 Identity Installationen laufen wo C2 Password integriert ist. Viele der Nutzer sind danach auch privat auf C2 umgestiegen, weil es einfach einfacher ist.
Endlich auf keinem Gerät mehr fehlende Keys!
 
Ich denke, das bleibt jedem selbst überlassen. Ich vertraue Synology beim Anbieten von Diensten oder Applikation nicht mehr wirklich über den Weg. Dies ist aber nur meine Einstellung. Es gibt genügend Anbieter, dass das über das Internet anbieten. Dann ist man von diesem Anbieter wieder abhängig und der Cloudfunktionalität und deren Sicherheit. Ich habe die Datenbank lieber bei mir zu Hause und für mich.
Endlich auf keinem Gerät mehr fehlende Keys!
Meinst du hier das Key-File? Wie oft fehlt denn das bei dir? Kann ich noch nicht so richtig nachvollziehen. Einmal auf dem Client Gerät und fertig. Wann soll denn das weg sein? Und für meine Datenbank habe ich 2 Yubikeys und in der Datenbank sind auch die Key Files für meine Kinder und meine Frau gespeichert.

Letztendlich muss jeder die Entscheidung selbst treffen zwischen

Sicherheit vs Komfort vs Vertrauen in den Anbieter
 
"Letztendlich muss jeder die Entscheidung selbst treffen"

Und ich dachte die wird hier einem abgenommen.............
 
Na, na, na.... Wer wird den hier Zitate aus dem Zusammenhang reißen? 😁
 

Additional post fields

 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat