Zertifikatprüfung bei Android-Apps fehlerhaft?

Status
Für weitere Antworten geschlossen.

süno42

Benutzer
Mitglied seit
29. Nov 2012
Beiträge
224
Punkte für Reaktionen
0
Punkte
0
Moin zusammen,

ich habe eine eigene Zertifkatinfrastruktur, die auf allen Rechnern und meinem Android-Telefon problemlos funktioniert. Nur bei den aktuellen Android-Apps (DS File [v.4.1.1.-158], DS Video [v.2.2-095], DS Photo+ [v.3.3-209]), funktioniert dies nicht, sofern die Zertifikatprüfung (DS Audio unterstützt diese noch nicht, warum auch immer) aktiviert ist. Die Zertifikatprüfung ist erfolgreich, sofern ich als Server einen vollständigen Domänennamen (FQDN) angebe, bei Angabe der IP-Adresse (obwohl im Zertifikat spezifiziert) schlägt die Prüfung fehl.

Nebenbei scheinen die Apps auch mit der Auflösung eines partiellen Domänennamens nicht zurechtzukommen.

Hat jemand ähnliche Erfahrungen gemacht?

Grüße
Süno42
 

süno42

Benutzer
Mitglied seit
29. Nov 2012
Beiträge
224
Punkte für Reaktionen
0
Punkte
0
Moin,

ist vielleicht zu speziell?? Nicht jeder hat eine eigene Zertifikatsinfrastruktur aufgesetzt, und IP-Adressen in öffentlich ausgestellten Zertifikaten sind ein Auslaufmodell (aus gutem Grund). Dann adressiere ich es mal direkt an Synology.

Grüße,
Süno42
 

Ha34Meiner

Benutzer
Mitglied seit
28. Dez 2012
Beiträge
568
Punkte für Reaktionen
11
Punkte
44
Auch ich habe in der App CloudStation den Haken bei "Zertifikat verifizieren" gemacht. Mein ssl.crt Zertifikat habe ich dann von der SD-Card installiert und trotzdem kommt die Meldung SSL-Zertifikationsprüfung Fehler.
Was muß ich von meinem Zertifikat noch auf dem Android (4.3) installieren oder liegt mein Fehler ganz wo anders. Es ist ein Fremd-Zertifikat von StartSSL.
 

süno42

Benutzer
Mitglied seit
29. Nov 2012
Beiträge
224
Punkte für Reaktionen
0
Punkte
0
Ich nutze die App der Cloud Station zwar nicht, sollte sich aber genauso wie die anderen Apps auch verhalten. Ob Dein Mobiltelefon das Zertifikat als vertrauenswürdig erkennt, kannst Du in einem ersten Test mit dem Chrome-Browser testen.

Adhoc fallen mir zwei Möglichkeiten ein:

  1. Der in dem Zertifikat hinterlegte DNS-Name paßt nicht zu dem in der Cloud-App aufgerufenen DNS-Namen
  2. Die Zertifikatskette ist unvollständig. D.h. es befindet sich kein als vertrauenswürdig markiertes Zertifikat der Zertifikatskette im Zertifikatspeicher des Handys

Wie stellst Du die Verbindung zur Diskstation her (IP, DNS-Name)?
Was steht im Zertifikat? Beziehungsweise stell das Zertifikat hier mal zur Verfügung (Achtung: nur das Zertifikat, nicht den privaten Schlüssel (private Key))
 

Ha34Meiner

Benutzer
Mitglied seit
28. Dez 2012
Beiträge
568
Punkte für Reaktionen
11
Punkte
44
Hallo süno42,
danke für Deine Antwort.
Ich nehme das ssl.crt Zertifikat. So heißt es zumindest bei mir. Soll ich das einmal zur Verfügung stellen?
Ich gehe direkt mit meiner Sub-Domain zur Diskstation: sub-Domain.Haupt-Domain.de
Ich habe dann natürlich noch eine DynDNS-Adresse die ich über die Fritzbox eingerichtet habe.
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
Da das Importieren von Zertifikaten in Android nicht so ganz fluffig abläuft, wie man sich das wünscht, solltest Du vielleicht auch hier einen Blick riskieren... ;)
 

Ha34Meiner

Benutzer
Mitglied seit
28. Dez 2012
Beiträge
568
Punkte für Reaktionen
11
Punkte
44
Genau nach der Anleitung bin ich vorgegangen :eek: Aber wiedermal habe ich da einen Fehler gemacht, aber leider finde ich den nicht... :cool:
 

süno42

Benutzer
Mitglied seit
29. Nov 2012
Beiträge
224
Punkte für Reaktionen
0
Punkte
0
Genau nach der Anleitung bin ich vorgegangen :eek: Aber wiedermal habe ich da einen Fehler gemacht, aber leider finde ich den nicht... :cool:

Die Anleitung scheint nicht mehr ganz aktuell zu sein. Zumindest unter Android 4.4 lassen sich auch Base64-kodierte Zertifikate (PEM) importieren. Der Import eines eigenen Root-Zertifikats funktioniert einwandfrei, wie sich Android bei einem reinen Serverzertifikat verhält, habe ich nicht ausprobiert.

Vielleicht eines vorweg, was sagt denn der Android-Browser, denn Du dort über https eines Seite der Diskstation aufrufst? Und welche Adresse gibst Du in der App ein?
Ansonsten schadet es zumindest nichts, das Zertifikat hier mal zu zeigen.


Viele Grüße,
Süno42
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat 

 
 
  AdBlocker gefunden!

Du bist nicht hier, um Support für Adblocker zu erhalten. Dein Adblocker funktioniert bereits ;-)

Klar machen Adblocker einen guten Job, aber sie blockieren auch nützliche Funktionen.

Das Forum wird mit hohem technischen, zeitlichen und finanziellen Aufwand kostenfrei zur Verfügung gestellt. Wir zeigen keine offensive Werbung und bemühen uns um eine dezente Integration.

Bitte unterstütze dieses Forum, in dem du deinen Adblocker für diese Seite deaktivierst.

Du kannst uns auch über unseren Kaffeautomat einen Kaffe ausgeben oder ein PUR Abo abschließen und das Forum so werbefrei nutzen.

Vielen Dank für Deine Unterstützung!