Photo Station Zertifikatsproblem beim Teilen von Fotos mit der Öffentlichkeit

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

na_logo

Benutzer
Registriert
18. Feb. 2013
Beiträge
71
Reaktionspunkte
9
Punkte
8
Hallo zusammen,
meine Schlagwortsucher ergab auf die Schnelle keine Treffer und was ich gefunden habe, scheint ein anderes Scenario zu adressieren:
Ausgangslage:
DSM 6.2.4 Update 8.
Photo Station 6.8.16

Eine Domaine habe ich seit Jahren registriert und die Photo Station ist über HTTP und HTTPS per App erreichbar. Ein Zertifikat mit Ablaufdatum 12.10.25, ausgestellt von Synology ist bei den Systemeinstellungen/Security hinterlegt. Klicke ich dort auf Konfiguration, sind die Services FTPS und System Default angelegt. Hinzufügen kann man da nichts.

Problem:
Wenn ich in der Photo Station App einen Foto Ordner mit der Öffentlichkeit teilen will, nutze ich die Freigabe Funktion. Die erstellt einen Link mit vorangestelltem https, den ich mit WhatsApp verteile. IOS und Andoid Nutzer erhalten dann eine Sicherheitswarnung "Achtung, Angreifer, spionieren, pipapo" und ich bekomme unzählige Nachfragen.
Workaround: Wenn ich den Link mit http beginnen lasse, macht der Browser zwar ein https daraus. Wenn dann der Nutzer das "s" aus https in der Browserzeile manuell löscht, dann kommt er an die Fotos.

Frage: Was muss ich einstellen/tun, damit ich, wie "einst", wieder eine vertrauenswürdige Verbindung bereitstelle, und ich dem Generalverdacht, ich wollte den Usern ans Eingemachte, entgehe ? ;-)

Danke für Eure Tips und Tricks !

Lösung: Asche auf mein Haupt. Ich bin über einen kleinen Hinweis in einem ellenlangen Post noch selbst drauf gekommen: Dieser lautete in der Art: "Synology Zertifikaten wir generell nicht vertraut weil Aussteller und Zertifizierern nicht identisch sein dürfen". Deshalb funktioniert https in der App aber nicht im Browser.
Folglich habe ich ein Let´s Encrypt Zertifikat angelegt. Ging super einfach mit dem folgenden Link: https://kb.synology.com/de-de/DSM/t...tificate_signing_request_on_your_Synology_NAS


VG Michael
 
Zuletzt bearbeitet:
Ruf doch deinen Freigabe-Link einfach mal selber auf. Bekommst du dann auch so eine Meldung?

Dann schau die Eigenschaften des gelieferten Zertifikats an (Rechts-Klick auf das Schloss vor der URL). Hier mal als Beispiel das Zertifikat vom Forum hier
1755256122607.png
Meist ist der verwendete Name, keiner aus der Liste oder der jeweilige Browser kennt die überlagerte Zertifizierungsstelle nicht.
 
Danke Benares ! Hab für mich das Problem lösen können und, da Bearbeiten noch möglich war, im ersten Beitrag gelöst.
 
  • Like
Reaktionen: Benares

Additional post fields

 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat