Bitwander auf Synology

Status
Für weitere Antworten geschlossen.

Ghost108

Benutzer
Mitglied seit
27. Jun 2015
Beiträge
1.268
Punkte für Reaktionen
74
Punkte
68
Hallo zusammen,

ich experimentiere aktuelle mit bitwarden, welches ich als docker image auf meiner DS718+ laufen lassen.
Docker Image läuft und ich kann die Webmaske problemlos aufrufen: http://IP_SYNOLOGY:3373
Allerdings kann ich mich nicht einloggen, da ich nach dem Login folgende Fehlermeldung erhalte:
1595691295727.png

Da ich den Zugriff nur lokal ermöglichen möchte, kann ich dafür kein Lets Encrypt Zertifikat erstellen.
Habe es mit Reverse Proxy gelöst:

Rufe die Webmaske auf mit https://SYNOLOGY_DSM_NAME:3373
danach erfolgt der Login und alles funktioniert.

Ich kann mich via Client unter Windows und macOS problemlose anmelden.
Habe als Serveradresse immer https://SYNOLOGY_DSM_NAME:3373 angegeben.

Unter iOS klappt der Login leider nicht.
Hier erhalte ich folgende Fehlermeldung:

Es ist ein Fehler aufgetreten.
Exception message: Es ist ein SSL-Fehler aufgetreten. Eine sichere Verbindung zum Server kann nicht hergestellt werden.

Habt Ihr eine Idee wo das Problem liegt?
 

the other

Benutzer
Sehr erfahren
Mitglied seit
17. Okt 2015
Beiträge
2.106
Punkte für Reaktionen
545
Punkte
154

Ghost108

Benutzer
Mitglied seit
27. Jun 2015
Beiträge
1.268
Punkte für Reaktionen
74
Punkte
68
das geht nur via Konsole? nicht via GUI?

scheitere schon bei dem ersten Befehl - angeblich keine Rechte:
mkdir /usr/local/ssl
mkdir: cannot create directory ‘/usr/local/ssl’: Permission denied
 

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
14.102
Punkte für Reaktionen
3.919
Punkte
488
Weil du nicht root bist (sudi -i).

Das Ganze klappt inzwischen ganz gut übers GUI. Der Artikel erklärt aber ganz gut, was da in etwa im Hintergrund abgeht.
 

Ghost108

Benutzer
Mitglied seit
27. Jun 2015
Beiträge
1.268
Punkte für Reaktionen
74
Punkte
68
dann würde ich sehr gerne die GUI Variante bevorzugen. Wie stelle ich das an?
 

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
14.102
Punkte für Reaktionen
3.919
Punkte
488
Systemsteuerung, Sicherheit, Zertifikat, ..., Hinzufügen, Neu, Selbst unterzeichnetes Zertifikat erstellen. Näheres s. Hilfe bzw. o.g. Artikel.
 

Ghost108

Benutzer
Mitglied seit
27. Jun 2015
Beiträge
1.268
Punkte für Reaktionen
74
Punkte
68
das klappt leider nicht.
Zertifikat habe ich erstellt, kann auch die Synology via https aufrufen.
Problem auf iPhone Seite bleibt allerdings bestehen
 

the other

Benutzer
Sehr erfahren
Mitglied seit
17. Okt 2015
Beiträge
2.106
Punkte für Reaktionen
545
Punkte
154
Moinsen,
dein eigenes ssl Zertifikat erstelltst du idR via Terminal, ja. Wenn du erst mal eines hast, dann geht es entspannt wie Benares es kurz beschrieben hat.
Andere Möglichkeiten sind mir nicht bekannt (außer bei mir: ich erstelle alle CA und certs mit der pfsense, via gui, 2 Minuten fertig...aber das hilft dir null, leider).
 

the other

Benutzer
Sehr erfahren
Mitglied seit
17. Okt 2015
Beiträge
2.106
Punkte für Reaktionen
545
Punkte
154
Moinsen,
rufst du per IPhone das NAS mit https auf? Oder meintest du https funktioniert generell jetzt? Wird dir im Browser das von dir erstellte cert angezeigt? Hast du iPhone alle benötigten Angaben gemacht (also auch Angaben zu CA? weiß nicht wie apple das hält, aber idR muss das Gerät auch wissen, welche CA für das cert zuständig ist, und deine eigene CA ist da nicht implentiert von Haus aus...wie auch.)
 

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
14.102
Punkte für Reaktionen
3.919
Punkte
488
So wie du wahrscheinlich auf dem PC dem Zertifikat erst "vertrauen" musstest, damit https geht, so musst du es vermutlich auch auf dem iPhone tun.
Aber mit Apple kenne ich mich nicht aus. Ich weiß nur, dass die relativ kritisch sind, was Schlüssellänge, Gültigkeitsdauer und AlternateNames (Domain muss da mit drin sein) anbetrifft. Probier erstmal den https-Zugriff vom iPhone per Browser.
 

Ghost108

Benutzer
Mitglied seit
27. Jun 2015
Beiträge
1.268
Punkte für Reaktionen
74
Punkte
68
muss mich korrigieren.
Kann via https://SynoName: DSM_HTTPS_PORT die nas aufrufe. Mir wird auch mein Zertifikat angezeigt.
Aber auf die Bitwarden Maske https://SynoName:BitwardenPort komme ich nicht:

ERR_CONNECTION_REFUSED


Wenn ich Reverse Proxy aktiviere, dann kommt ich wieder mit https://SynoName:BitwardenPort auf die Webmaske von Bitwarden
Das iPhone Problem bleibt aber bestehen
 
Zuletzt bearbeitet:

the other

Benutzer
Sehr erfahren
Mitglied seit
17. Okt 2015
Beiträge
2.106
Punkte für Reaktionen
545
Punkte
154
Moinsen,
2 Sekunden Freund Google brachte dies
https://bitwarden.com/help/article/install-on-premise/Dort mal zum Thema ssl scrollen. Du musst bitwarden auch das neue Zertifikat bekannt machen und ebenso der App...
Nebenbei: ich nutze bitwarden nicht, daher leider keine eigene Erfahrung damit... Viel Erfolg.
 
  • Like
Reaktionen: Tuxnet
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat