Zwei Zertifikate für Wan und Lan

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

felixheller

Benutzer
Registriert
12. Nov. 2015
Beiträge
3
Reaktionspunkte
0
Punkte
0
Hallo liebe Gemeinde,
Ich stehe vor folgendem Problem,
Ich möchte nur sichere Zugriffe erlauben und habe eine Subdomain auf meinen Server geroutet, dafür auch ein Zertifikat gekauft und eingepflegt, das funktioniert.
Möchte ich aber lokal auf die Rackstation zugreifen über 192.168.xx zeigt er mir natürlich, dass das Zertifikat nicht mit der Domain zusammenpasst. Nun habe ich ein zweites Zertifikat angelegt welches den Domainnamen und die IP der Rackstation beinhaltet, jedoch wird dieses nicht abgefragt sondern das Zertifikat für den Zugriff von draußen.

Wie löse ich das? Hat jemand eine Idee?

Danke und lG
Felix
 
Wenig sinnvoll, denn ein nicht per offizieller CA signiertes Zertifikat würde ebenfalls eine Meldung wegen mangelnder Vertrauenswürdigkeit nach sich ziehen (und wegen der Baseline Requirements wirst Du kein Zertifikat mit einer IP oder internen Servernamen offiziell signiert bekommen - es gibt dann nur so etwas wie das hier). Was spricht gegen einen lokalen DNS-Server oder zur Not - bei nur einzelnen Clients - einen Eintrag in die Hosts-Datei?
 
Pro lokalem DNS, habe ich hier auch so (über mehrere Standorte verteilt)... hosts-Datei ist so eine müßige Geschichte, zumal das bei Mobilgeräten schon wieder frickelig ist, also von daher besser einen lokalen DNS entsprechend einrichten (kann dann auch direkt auf der Syno laufen, dem DHCP-Dienst im Netz muss dann eben noch mitgeteilt werden, dass er die Syno als DNS verteilen soll). Kurzum: intern gibts die private IP, extern eben die öffentliche IP. Hier ist noch ein bisschen beschrieben, worum es dabei geht (was auf Deinen Fall schon sehr gut zutrifft).
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat