Zertifikat über StartSSL mit SubDomain - Webbrowser Zertifikatsfehler

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

Oilinga

Benutzer
Registriert
14. Okt. 2014
Beiträge
145
Reaktionspunkte
12
Punkte
18
Hallo
Habe gestern über Startssl.com meine eigenens Zertifikat und den Decrypted Key für meine Subdomain generiert und auch über den DSM importiert.
Der Import war bis auf das Zwischenzertifikat erfolgreich. Für das Zwischenzertifikat soll ja das File " sub.class1.server.ca.pem" von der Seite verwendet werden. Sobald ich vorgeanntes File auswähle und den oben genannten Key und das Zertifikat einfüge importieren möchte bringt der DSM einen Fehler, das für den Import UTF-8 benötigt wird. Ok, mein Key und das Zertifikat sind UTF-8, so das ich auf das File beim Import verziichte (steht ja auch dabei . optional)

Danach kann ich den Key und Zertifikat problemlos importieren und alles ist gut. - bis auf weiteres... (das sieht also dann so aus - siehe beigefügten Screenshot)

Öffne ich nun Firefox, Chrome oder IE und trage die Adresse zur Diskstation ein, mosern alle Browser, dass das Zertifikat aus einer nicht vertrauenswürdigen Quelle stammt.... Woran liegts?

Übrigens: Bin bei der Zertifikatserstellung nach der Anleitung von Idomix vorgegangen und haargenau so gemacht. Die haben danach kein Zertifikatsfehlermeldung sondern da ist alles okj, wobei die es aber eben auch geschafft haben das Zwischenzertifikat mit zu importieren.

Hat da draußen einer von Euch Ahnung warum meine Browser immer noch rummotzen obwohl seitens des DSM Managers ja alles i.O. ist?
Würde mich auf ein Feedback freuen
Oilinga
 

Anhänge

  • 2014-11-08_18h23_24.jpg
    2014-11-08_18h23_24.jpg
    25,7 KB · Aufrufe: 43
Nur mit dem Intermediate kann die gesamte Zertifikatskette geprüft werden und dann geht es ohne Fehlermeldung.

Es liegt also vermutlich wie die Meldung suggeriert an der Dateicodierung.
Ich hab mal meine .pem angehängt.

Bin mir jetzt gerade nicht mehr sicher, wie ich die vor nem halben Jahr generiert hatte aus den files von startssl.
 

Anhänge

Weil Deine Zertifikatskette ohne das Intermediate nicht vollständig ist (optional heißt hier nur, dass es nicht für jedes ZErtifikat otwendig ist - nur für diejenigen, die eines benötigen wie bspw. StartSSL). Lies Dir einmal diesen Post von mir durch, dort findest Du auch entsprechende Intermediates (SHA1 und SHA256), die mit der DS funktionieren.
 
Männer... - Ihr seid spitze.
Ich habe jetzt das "chain_256.pem" als Zwischenzertifikat verwendet und es funzt-YEEAAHHH!!! Super.

Habt vielen Dank für Eure Unterstützung. Ich denke Eure aufschlussreichen Antworten werden anderen wirklich weiterhelfen.
Noch ein schönes erholsames Weekend
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat