Hallo,
Ich habe ein Positive SSL Zertifikat welches von verschiedenen Testseiten auch als korrekt angesehen wird.
Ich benutze auch den CardDAV Server und die App DAVDroid am Handy. Da gibt es leider Probleme mit dem Zertifikat.
Ich bin im Netz auf einen Thread gestossen:
http://forum.synology.com/enu/viewtopic.php?f=164&t=97023
Der User mb277 hat scheinbar die Lösung gefunden. Scheinbar liefert der CardDAV Server das Zertifikat nicht korrekt aus.
Problem 1) und 2) habe ich schon erledigt, aber für 3) und 4) brauche ich Hilfe.
Mir ist die Vorgehensweise zu ungenau beschrieben und das englische machts nicht besser.
mb277 schreibt da folgendes:
"In my case the handshake problems disapeared, as soon as I combined the cert chain on windows (notepad++) and pasted it into the server-ca.crt file using VI on the shell. There seems to be a encoding or converting problem, if you upload the chain file using Synology DSM.
Problem 4) But still not all necessary certificates seemed to be transported to the client properly as the client showed now untrusted certificates again.
Solution: Insert the server cert file into the chain file again! I thought it is not necessary to insert the server cert into the chain file "again" - because Synology does not allow the server cert to be included "again" into the intermediate/chain file which you can upload along with the server key and cert. It just refuses updating the certs in this case till you remove the server cert from the chain file.
So I inserted the server cert into the chain file using VI again and all problems were solved after another restart of the cardDav package.
Probably the sequence of the certificates in the server-ca.crt is important, too. I use:
1) Server Certificate
2) Intermediate Certificate
3) CA Certificate"
Also ich habe:
AddTrustExternalCARoot.crt
COMODORSAAddTrustCA.crt
COMODORSADomainValidationSercureServerCA.crt
domain_tld.crt
Meine Frage: Was muss ich laut der Beschreibung wie zusammenfügen und wo einfügen?
Vielen Dank!
Ich habe ein Positive SSL Zertifikat welches von verschiedenen Testseiten auch als korrekt angesehen wird.
Ich benutze auch den CardDAV Server und die App DAVDroid am Handy. Da gibt es leider Probleme mit dem Zertifikat.
Ich bin im Netz auf einen Thread gestossen:
http://forum.synology.com/enu/viewtopic.php?f=164&t=97023
Der User mb277 hat scheinbar die Lösung gefunden. Scheinbar liefert der CardDAV Server das Zertifikat nicht korrekt aus.
Problem 1) und 2) habe ich schon erledigt, aber für 3) und 4) brauche ich Hilfe.
Mir ist die Vorgehensweise zu ungenau beschrieben und das englische machts nicht besser.
mb277 schreibt da folgendes:
"In my case the handshake problems disapeared, as soon as I combined the cert chain on windows (notepad++) and pasted it into the server-ca.crt file using VI on the shell. There seems to be a encoding or converting problem, if you upload the chain file using Synology DSM.
Problem 4) But still not all necessary certificates seemed to be transported to the client properly as the client showed now untrusted certificates again.
Solution: Insert the server cert file into the chain file again! I thought it is not necessary to insert the server cert into the chain file "again" - because Synology does not allow the server cert to be included "again" into the intermediate/chain file which you can upload along with the server key and cert. It just refuses updating the certs in this case till you remove the server cert from the chain file.
So I inserted the server cert into the chain file using VI again and all problems were solved after another restart of the cardDav package.
Probably the sequence of the certificates in the server-ca.crt is important, too. I use:
1) Server Certificate
2) Intermediate Certificate
3) CA Certificate"
Also ich habe:
AddTrustExternalCARoot.crt
COMODORSAAddTrustCA.crt
COMODORSADomainValidationSercureServerCA.crt
domain_tld.crt
Meine Frage: Was muss ich laut der Beschreibung wie zusammenfügen und wo einfügen?
Vielen Dank!