Zertifikat von Drittanbieter nach import ignoriert

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

JuergenNowak

Benutzer
Registriert
12. Sep. 2017
Beiträge
8
Reaktionspunkte
0
Punkte
1
Hallo Zusammen
ich verwende momentan die DS214play für den Aufbau eines kleinen Webshops. Die Domäne ist registriert, die Umleitung auf meine feste IP ist eingetragen und die interne Weiterleitung funktioniert ebenfalls auf Port 80 und 443.
Ich habe mir laut Anleitung die notwendigen Dateien vom DSM generieren lassen und laut Vorgabe dem Drittanbieter hochgeladen.
Zertifikat wurde auf der DS importiert (ohne Fehlermeldung).
Nun spreche ich den Server intern über IP und 5001 an, bekomme ich die Fehlermeldung: Unsichere Verbindung,
gehe ich den Weg extern über meine Domäne funktioniert Port 80, über Port 443: hat die Verbindung abgelehnt.

Web Stat ist installiert, Apache 2.2, MariaDB 5/10 und php 5.6
Die Installation von modified eCommerce ist installiert und funktioniert auch.

Alles scheint einwandfrei zu laufen...trotzdem geht die Https nicht, hat jemand eine Idee?
Bin Ratlos.

Vielen Dank im Voraus!

Gruss
Jürgen
 
Die IP ist nie Bestandteil des Zertifikats. nas-ip:5001 wird also immer ein Warnung auslösen.

Von extern kann es verschiedene Ursachen habe.
Ist HSTS für diese Domain gesetzt/Aktiviert?
Ist sub.domain.de, oder exakt wie der Aufruf lautet im Zertifikat enthalten?
 
Du hast vermutlich beim Hoster eine Umleitung auf eine IP eingestellt, weil der Domainnamen nicht erhalten bleibt, sondern auf die IP ändert (im Browser).
Deshalb passt dann auch das Zertifikat nicht.

Also entweder Hoster-Config prüfen, oder die config auf dem Weg.
Könnte auch irgendwo eine doppelte Umleitung nach https drin sein, weil ein direkter Aufruf mit https gar nichts bringt.
 
:( Oh man, da hätte ich auch früher drauf kommen können...danke!

Du hast recht, die Domäne wird ja via IP umgeleitet und das Zertifikat ist für die Domäne und nicht meine IP

Muss ich mal sehen wie ich das löse, vielen Dank nochmals.

Gruss
Jürgen
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat