Zertifikat Let's Encrypt / http / https

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

djtom2002

Benutzer
Registriert
03. Apr. 2016
Beiträge
33
Reaktionspunkte
0
Punkte
0
Hi zusammen,

Möglicherweise eine DAU Frage, aber bitte klärt mich mal dazu auf.

Macht es sinn, wenn man seine DS nur im Intranet verwendet, diese nur per https erreichbar zu machen?
Gibt es (für Privatanwender) eine sinnvolle Erklärung, dies zu machen?

Wäre ohne externe Zugriffsmöglichkeit denn auch die Installation von Let's Encrypt oder ähnliches sinnlos,
oder übersehe ich was?

Danke! lg
 
Du kannst ein LE Zertifikat ja nur für eine gültige Domain ausstellen lassen. Nur im Intranet nützt dir also das Zertifikat nichts ( hast keinen Vorteil mit einem vertrauenswürdigen Zertifikat), weil die Domain ja nicht erreichbar ist. Hier bringt es genauso viel, das selbst ausgestellte Zertifikat der DS zu verwenden.

Ich persönlich sehe keine Notwendigkeit / Vorteil im privaten Umfeld im Heimnetzwerk SSL zu verwenden.
 
Sehe ich auch so - nur im LAN hat man in der Regel Kontrolle und Vertrauen in Bezug auf alle teilnehmenden Clients. Nur dann, wenn dem nicht so ist - bspw. im LAN einer WG o.ä. - würde ich auch lokal verschlüsselte Protokolle bevorzugen. Dazu reicht aber eigentlich immer, wie geimist schon schreibt, das generische Synology-Zertifikat.
 
Also meine WLAN-Clients gelten bei mir als 'untrusted' und kommen daher nur per HTTPS auf meine NASen.
Ob man nun ein trusted Zertifikat oder das generische Synology-Zert. benutzt ist ein bisschen Geschmackssache bzw. die Frage, was einem lieber ist: Das trusted Zert. zu installieren oder das generische Zert. bei jedem Client als trusted zu definieren.
Also imho macht es sehr wohl Sinn mit Zertifikaten zu arbeiten, ob diese dann von einer CA signiert sind oder nicht spielt im Intranet dann aus Sicherheitsgründen keine Rolle.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat