DSM 6.x und darunter DS213+ - Anmelden an DSM nur über unsichere Verbindung - Warum?

Alle DSM Version von DSM 6.x und älter
Status
Für weitere Antworten geschlossen.

mschollm

Benutzer
Mitglied seit
12. Apr 2013
Beiträge
17
Punkte für Reaktionen
3
Punkte
3
Hallo, zunächst einmal: meine DS213+ läuft seit Inbetriebnahme (April 2013) ohne Probleme. Seit einigen Monaten wundere ich mich jedoch, dass sowohl bei der Anmeldung an den Disk Station Manager (DSM 5.2-5592 Update 2) sowohl mit Chrome als auch mit dem Firefox jedes Mal eine Warnmeldung angezeigt wird, dass eine Anmeldung nur über eine unsichere Verbindung (also http://....) und nicht als sichere Verbindung (https://....) möglich sei, mangels Sicherheitszertifikat.


  • Firefox: "Dieser Verbindung wird nicht vertraut; Sie haben Firefox angewiesen, eine gesicherte Verbindung zu <IP-Adresse meiner DS213+> aufzubauen, es kann aber nicht überprüft werden, ob die Verbindung sicher ist. ......"
  • Chrome: "Dies ist keine sichere Verbindung. Unbefugte Dritte könnten versuchen, Ihre Informationen von <IP-Adresse meiner DS213+> zu stehlen, z.B. Passwörter, Nachrichten oder ...."

Man muss dann, unabhängig von den beiden genannten Browsern und natürlich auf verschiedenen, browser-spezifischen Wegen, explizit bestätigen, dass man der IP-Adresse der eigenen NAS vertraut, bevor man zur Anmeldemaske der DS213+ kommt. Das Resultat ist dasselbe, wenn ich meine NAS über find.synology.com suchen lasse. Auch hat die Tatsache, dass ich Steganos Online Shield verwende, keinen Einfluß, da die Sicherheitsmeldungen sowohl mit eingeschaltetem als auch mit ausgeschaltetem Online Shield erscheinen.

Ich meine mich nun dunkel zu erinnern, dass diese Hürde erst vor mehreren Monaten 'auf einmal' da war. Da ich ja an meine NAS ran komme, habe ich mich nicht weiter daran gestört, sehr wohl es lästig ist. Jedoch frage ich mich nun, was das alles bedeutet und ob ich nicht doch besser Vorsicht walten lassen sollte. Mein PCWeiß jemand aus dem Forum Rat?

LG, Michael

P.S.: Nachtrag: meine Rechner, mit denen ich auf die NAS zugreife, sind zwei Lenovo ThinkPads, das eine mit Win 8.1 Pro, das andere mit Windows 10 Pro. Bei beiden treten dieselben 'Symptome' auf.
 
Zuletzt bearbeitet:

Andy14

Benutzer
Mitglied seit
05. Mrz 2014
Beiträge
1.013
Punkte für Reaktionen
0
Punkte
0
[*]Firefox: "Dieser Verbindung wird nicht vertraut; Sie haben Firefox angewiesen, eine gesicherte Verbindung zu ...


Die Meldung bedeutet nicht das man nur eine ungesichrte Verbindung aufbauen kann, sonder das Firefox das Zertifikat nicht kennt (nicht überprüfen kann).
Hast du ein selbst erstelltes Zertifikat?
Klick in dem Fenster mal auf "Technische Details"! Vielleicht wird daraus etwas ersichtlich.
 

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
14.102
Punkte für Reaktionen
3.919
Punkte
488
Mmh, ist schon länger her, aber ich hab mir mit DSM-Bordmitteln ein eigenes Zertifikat erstellt und als "Vertrauenswürdige Stammzertifizierungstelle" in die Browser importiert. Seitdem klappt der https-Zugriff auch ohne lästige Rückfragen. Ich weiss aber nicht mehr, ob ich ein eigenes Zertifikat erstellt habe, weil es mich interessierte, oder ob es Probleme mit den von Synology mitgelieferten Zertifikaten gab.

Der Vorteil eines eigenen Zertifikats ist es auf jeden Fall, dass man die Namen wählen kann, für es gilt (lokale Namen, DDNS-Namen, ...), sogar mehrere davon.
 

mschollm

Benutzer
Mitglied seit
12. Apr 2013
Beiträge
17
Punkte für Reaktionen
3
Punkte
3
Hi, danke erst einmal :)
wenn ich mir vor dem Einstellen meines Beitrages mehr Zeit genommen hätte, um nach ähnlichen Themen im Forum zu suchen (Forums-Regel Nr. 1 !!!!!), oder 'den' richtigen Search-String gewusst hätte, dann wäre ich auf diesen Beitrag von 'Lowsider' aus dem Jahre 2012 gestoßen:

http://www.synology-forum.de/showth...rnet-Exploerer&highlight=unsichere+verbindung

Besagter Nutzer hatte das gleiche Problem wie ich und beschrieb (ohne es zu wissen), dass er sich das Problem durch ein Häkchen in den DSM-Settings selbst eingebrockt hatte, nämlich die Anmeldung über eine https-Verbindung. Genau dieselbe Falle habe ich mir wohl vor einigen Monaten selbst gestellt, natürlich in bester Absicht :rolleyes:, als ich unter Systemsteuerung / Konnektivität / Netzwerk / DSM-Eisntellungen das Häkchen 'HTTPS-Verbindung aktivieren' gesetzt hatte. Nach Entfernen desselben fällt auch die Sciherheistwarnung wegen eines fehlenden Zertifikats weg.

Fazit: Problem gelöst und wieder was gelernt;) Dennoch, wenn mir noch jemand sagen könnte, wie man mit "DSM-Bordmitteln ein eigenes Zertifikat" bastelt wäre ich nicht abgeneigt das mal umzusetzten.

LG, Michael
 

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
14.102
Punkte für Reaktionen
3.919
Punkte
488
Dennoch, wenn mir noch jemand sagen könnte, wie man mit "DSM-Bordmitteln ein eigenes Zertifikat" bastelt wäre ich nicht abgeneigt das mal umzusetzten.
Schau mal in der Systemsteuerung unter Sicherheit, Zertifikat. Im Wiki ist ein Artikel, der die händische Erstellung von solchen Zertifikaten beschreibt. Der ist aber veraltet und das Vorgehen ist auch so nicht mehr notwendig, seit es diese Funktion in der DSM Oberfläche gibt. Er trägt aber zum besseren Verständnis bei, was da im Hintergrund abläuft.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat