Zwei Zertifikate für Wan und Lan

Status
Für weitere Antworten geschlossen.

felixheller

Benutzer
Mitglied seit
12. Nov 2015
Beiträge
3
Punkte für Reaktionen
0
Punkte
0
Hallo liebe Gemeinde,
Ich stehe vor folgendem Problem,
Ich möchte nur sichere Zugriffe erlauben und habe eine Subdomain auf meinen Server geroutet, dafür auch ein Zertifikat gekauft und eingepflegt, das funktioniert.
Möchte ich aber lokal auf die Rackstation zugreifen über 192.168.xx zeigt er mir natürlich, dass das Zertifikat nicht mit der Domain zusammenpasst. Nun habe ich ein zweites Zertifikat angelegt welches den Domainnamen und die IP der Rackstation beinhaltet, jedoch wird dieses nicht abgefragt sondern das Zertifikat für den Zugriff von draußen.

Wie löse ich das? Hat jemand eine Idee?

Danke und lG
Felix
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
Wenig sinnvoll, denn ein nicht per offizieller CA signiertes Zertifikat würde ebenfalls eine Meldung wegen mangelnder Vertrauenswürdigkeit nach sich ziehen (und wegen der Baseline Requirements wirst Du kein Zertifikat mit einer IP oder internen Servernamen offiziell signiert bekommen - es gibt dann nur so etwas wie das hier). Was spricht gegen einen lokalen DNS-Server oder zur Not - bei nur einzelnen Clients - einen Eintrag in die Hosts-Datei?
 

blurrrr

Benutzer
Sehr erfahren
Mitglied seit
23. Jan 2012
Beiträge
6.204
Punkte für Reaktionen
1.104
Punkte
248
Pro lokalem DNS, habe ich hier auch so (über mehrere Standorte verteilt)... hosts-Datei ist so eine müßige Geschichte, zumal das bei Mobilgeräten schon wieder frickelig ist, also von daher besser einen lokalen DNS entsprechend einrichten (kann dann auch direkt auf der Syno laufen, dem DHCP-Dienst im Netz muss dann eben noch mitgeteilt werden, dass er die Syno als DNS verteilen soll). Kurzum: intern gibts die private IP, extern eben die öffentliche IP. Hier ist noch ein bisschen beschrieben, worum es dabei geht (was auf Deinen Fall schon sehr gut zutrifft).
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat 

 
 
  AdBlocker gefunden!

Du bist nicht hier, um Support für Adblocker zu erhalten. Dein Adblocker funktioniert bereits ;-)

Klar machen Adblocker einen guten Job, aber sie blockieren auch nützliche Funktionen.

Das Forum wird mit hohem technischen, zeitlichen und finanziellen Aufwand kostenfrei zur Verfügung gestellt. Wir zeigen keine offensive Werbung und bemühen uns um eine dezente Integration.

Bitte unterstütze dieses Forum, in dem du deinen Adblocker für diese Seite deaktivierst.

Du kannst uns auch über unseren Kaffeautomat einen Kaffe ausgeben oder ein PUR Abo abschließen und das Forum so werbefrei nutzen.

Vielen Dank für Deine Unterstützung!