Webseite Zertifikat nicht sicher

bornfight

Benutzer
Mitglied seit
22. Jan 2016
Beiträge
44
Punkte für Reaktionen
0
Punkte
6
Hallo
Ich habe meine Diskstation auf die aktuelle Version von DSM 6.2.3-25426 Update 3 geupdatet und danach neugestartet. Wenn Ich auf meine Webseite von extern aufrufe bekomme Ich folgende Fehlermeldung: "NET::ERR_CERT_COMMON_NAME_INVALID", wenn ich dann auf Erweitert gehe und die Seite das Riskio akzeptiere bekomme Ich bei eine Fehlermeldung das das Zertifikat nicht gültig ist. Auf der DSM in Sicherheit ist das Zertifikat aber gültig, da habe ich schon das Zertifikat erneueren lassen bzw. neu erstellt nachdem ich das alte gelöscht habe habe ich immer noch den Fehler.

Was kann ich da machen das das Zertifikat wieder sicher ist?
 

Uwe96

Benutzer
Mitglied seit
18. Jan 2019
Beiträge
1.090
Punkte für Reaktionen
85
Punkte
68
Wie rufst du denn deine DS von außen auf? Per IP? Oder DynDNS? Zertifikate gehen nur über Namen. Also geht IP nicht.
Und das Zertifikat muss dann für deine DynDNS Adresse eigerichtet sein.
 

bornfight

Benutzer
Mitglied seit
22. Jan 2016
Beiträge
44
Punkte für Reaktionen
0
Punkte
6
per Domainname für die Seite
 

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
12.545
Punkte für Reaktionen
2.993
Punkte
423
Schau die die Eigenschaften deines Zertifikats an. Der Name in der URL muss einem der Namen aus der Liste der "Alternativen Antragstellername" entsprechen.

Hier mal als Beispiel das Zertifikat hier von Forum:
1608629787867.png
 

bornfight

Benutzer
Mitglied seit
22. Jan 2016
Beiträge
44
Punkte für Reaktionen
0
Punkte
6
In dem Alternativer Antragstellername steht: ds.xxxxxxxx.de drin anstatt wie Ich das Zertifikat mit raid.xxxxxxx.de erstellt habe. Dabei habe Ich wie Ich das Zertifkat erstellen lassen habe alles mit raid.xxxxxx.de eingetragen und dies wird mir auch so unter Systemsteuerung - Sicherheit - Zertifikat bearbeiten angezeigt. Wie ich ja schon gesagt habe vor dem letzten Update von DSM 6.2.3-25426 Update 2 auf Update 3 hatte Ich keine solche Meldung gehabt.
 

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
12.545
Punkte für Reaktionen
2.993
Punkte
423
Wenn du unter Systemsteuerung - Sicherheit - Zertifikat mehrere Zertifikate hast, musst du über "Konfigurieren" auch den Diensten das richtige Zertifikat zuordnen. Passt das?
 

bornfight

Benutzer
Mitglied seit
22. Jan 2016
Beiträge
44
Punkte für Reaktionen
0
Punkte
6
die sind da für die Seite raid.xxxxxxx.de auf raid.xxxxx.de eingestellt und die DS hat ds.xxxxxxx.de drin stehen in der Konfigurieren
 

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
12.545
Punkte für Reaktionen
2.993
Punkte
423
Verstehe ich nicht. Zeig mal einen Screenshot.
 

bornfight

Benutzer
Mitglied seit
22. Jan 2016
Beiträge
44
Punkte für Reaktionen
0
Punkte
6
So sieht das aus
 

Anhänge

  • zertifikat_konfi.jpg
    zertifikat_konfi.jpg
    56,3 KB · Aufrufe: 20

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.147
Punkte für Reaktionen
906
Punkte
424
Landest du denn bei dem Dienst den du links für raid eingestellt hast?
Klingt danach, dass das nicht klappt und er deshalb den Besenwagen ala 'Systemvoreinstellung' benutzt.
 

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
12.545
Punkte für Reaktionen
2.993
Punkte
423
Vermutlich greifen deinen beide Dienste raid... nicht und dein Zugriff wird als Systemvoreinstellung gewertet.
Uups - zu spät.
 

bornfight

Benutzer
Mitglied seit
22. Jan 2016
Beiträge
44
Punkte für Reaktionen
0
Punkte
6
Wenn Ich auf meine Webseite von extern aufrufe bekomme Ich folgende Fehlermeldung: "NET::ERR_CERT_COMMON_NAME_INVALID", wenn ich dann auf Erweitert gehe und die Seite das Riskio akzeptiere bekomme Ich bei eine Fehlermeldung das das Zertifikat nicht sicher ist.
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.147
Punkte für Reaktionen
906
Punkte
424
Steht doch schwarz auf weiß common name invalid.
Es passt also der aufgerufene Namen nicht zu einem Namen im Zertifikat.

Edit: das 'nicht sicher' bezieht sich, solange vorne immer noch https steht und ein Schloss, egal in welcher Form, nur auf das Vertrauen in diese Verbindung, eben eventuell durch eine Nicht Übereinstimmung im Namen. Es wird trotzdem sicher verschlüsselt.
 

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
12.545
Punkte für Reaktionen
2.993
Punkte
423
Du hast ja gesehen, dass da dein ds...-Zertifikat ausgeliefert wird. Also treffen deine beiden raid...-Dienste nicht. Was verbirgt sich dahinter?
 

bornfight

Benutzer
Mitglied seit
22. Jan 2016
Beiträge
44
Punkte für Reaktionen
0
Punkte
6
So sieht das Zertifikat aus wie ich es erstellt habe.
 

Anhänge

  • zertifikat_raid.jpg
    zertifikat_raid.jpg
    37,2 KB · Aufrufe: 12

bornfight

Benutzer
Mitglied seit
22. Jan 2016
Beiträge
44
Punkte für Reaktionen
0
Punkte
6
eine Webseite von einer Spielegemeinschaft
 

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
12.545
Punkte für Reaktionen
2.993
Punkte
423
Ich meinte die Dienste. Sind das Reverse-Proxy oder virtuelle Hosts?
 

bornfight

Benutzer
Mitglied seit
22. Jan 2016
Beiträge
44
Punkte für Reaktionen
0
Punkte
6
Virtuelle Hosts auf der DS
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.147
Punkte für Reaktionen
906
Punkte
424
Also am wahrscheinlichsten vermute ich, dass dein Browser / Caching hier gerade das Problem ist.
Probiere in einem Neuen privaten Tab, oder neuen Profil, die Seiten aufzurufen oder mit einem anderen Browser.
 

bornfight

Benutzer
Mitglied seit
22. Jan 2016
Beiträge
44
Punkte für Reaktionen
0
Punkte
6
Wenn ich Edge benutze ist der Fehler auch da sowie bei Chrome und Firefox. cookies und Browserverlauf gelöscht schon versucht und das selbe Ergebnis.
Kann die Systemeinstellung da das falsche Zertifikat eingestellt haben obwohl das in der Config anders drin steht?
Wenn Ich mir das Zertifikat anzeigen lassen von der Webseite ist der Antragsteller: ds.xxxxxxx.de und der Alternative Antragsteller: ds.xxxxxxxx.de
nichts mit raid.xxxxxxxx.de wie es in der Zertifikat Konfiguration eigenlich drin steht.
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat 

 
 
  AdBlocker gefunden!

Du bist nicht hier, um Support für Adblocker zu erhalten. Dein Adblocker funktioniert bereits ;-)

Klar machen Adblocker einen guten Job, aber sie blockieren auch nützliche Funktionen.

Das Forum wird mit hohem technischen, zeitlichen und finanziellen Aufwand kostenfrei zur Verfügung gestellt. Wir zeigen keine offensive Werbung und bemühen uns um eine dezente Integration.

Bitte unterstütze dieses Forum, in dem du deinen Adblocker für diese Seite deaktivierst.

Du kannst uns auch über unseren Kaffeautomat einen Kaffe ausgeben oder ein PUR Abo abschließen und das Forum so werbefrei nutzen.

Vielen Dank für Deine Unterstützung!