DSM 6.x und darunter HTTPS klappt nicht

Alle DSM Version von DSM 6.x und älter

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
13.751
Punkte für Reaktionen
3.729
Punkte
468
Alle Zertifikate gelten nur für genau die Namen, die in der Liste der "Alternativen Antragstellernamen" im Zertifikat aufgeführt sind. Da könnten sogar auch IPs dabei sein - das ist aber eher unüblich. Das wird wohl auch das Problem bei Drive Share Sync sein. Verwendest du da einen der aufgeführten Namen?

Hier mal das Beispiel des Zertifikats vom Forum hier:
1607858260865.png
 

Stationary

Benutzer
Sehr erfahren
Mitglied seit
13. Feb 2017
Beiträge
3.922
Punkte für Reaktionen
1.254
Punkte
194
Zu Zertifikaten für HTTPS hätte ich auch noch mal eine allgemeine Frage, weil ich mich damit nicht so auskenne: auf meine DS216+II ist ein Zertifikat mit dem Titel "synology.com" welches bis 2036 Gültigkeit hat. Auf meiner neu eingerichteten DS720+ ist ein Zertifikat mit dem Titel "synology" und das ist nur ein Jahr (also bis Dez 2021) gültig. Wie bekomme ich denn auf die 720+ auch eines, das lange gültig ist?
 
Zuletzt bearbeitet:

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
13.751
Punkte für Reaktionen
3.729
Punkte
468
Das sind die selbstsignierten Zertifikate, der Name ist erstmal egal. Die wurden früher für 10 Jahre ausgestellt.
Manche Browser halten solche Langläufer inzwischen aber für unsicher. Mag sein, dass Synology die Laufzeit daher inzwischen reduziert hat.
 
  • Like
Reaktionen: Stationary

Stationary

Benutzer
Sehr erfahren
Mitglied seit
13. Feb 2017
Beiträge
3.922
Punkte für Reaktionen
1.254
Punkte
194
Das sind die selbstsignierten Zertifikate, der Name ist erstmal egal. Die wurden früher für 10 Jahre ausgestellt.
Manche Browser halten solche Langläufer inzwischen aber für unsicher. Mag sein, dass Synology die Laufzeit daher inzwischen reduziert hat.
Werden die dann automatisch erneuert, oder muß ich mich darum selbst kümmern?
 

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
13.751
Punkte für Reaktionen
3.729
Punkte
468
Da musst du dich selbst drum kümmern. Du könntest aber auch dein Zertifikat von alten DS auf die neue einspielen, wenn du das möchtest.
 

Stationary

Benutzer
Sehr erfahren
Mitglied seit
13. Feb 2017
Beiträge
3.922
Punkte für Reaktionen
1.254
Punkte
194
Wie würde das funktionieren, soll heißen, was muß ich da machen? Über Export certificate in der 216+II und dann Add in der 720+?
 
Zuletzt bearbeitet von einem Moderator:

Penthys

Benutzer
Mitglied seit
04. Jun 2020
Beiträge
250
Punkte für Reaktionen
53
Punkte
34
@Benares
Sofern der Port 80 vom Internet zum Server vebunden wird, läuft die Erneuerung für selbstsignierte Zertifikate doch automatisch. Da kümmert sich der Server drum. Ist das für das mitgelieferte Zertifikat anders?

@bullrin
Ist denn jetzt die Konfiguration der Dienste->Zertifikat möglich, also die Liste nicht mehr leer?
 

Wollfuchs

Benutzer
Sehr erfahren
Mitglied seit
06. Sep 2020
Beiträge
1.143
Punkte für Reaktionen
261
Punkte
159
das selbst gezimmerte syno zertifikat ist doch fuer gar nix zu gebrauchen.

wenn abgelaufen, klick auf erneuern .. einmal im jahr .. oder hau es weg,
wenn ein anderes da ist, dass die dienste drin hat und standardzertifikat ist.
 

Stationary

Benutzer
Sehr erfahren
Mitglied seit
13. Feb 2017
Beiträge
3.922
Punkte für Reaktionen
1.254
Punkte
194
Ich habe da jetzt Privkey.pem und cert.pem übernommen, ist das o.k.?
 

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
13.751
Punkte für Reaktionen
3.729
Punkte
468
@Stationary
Auf der alten exportieren - da bekommst eine ZIP-Datei. Auspacken und bei der neuen DS importieren.
 
  • Like
Reaktionen: Stationary

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
13.751
Punkte für Reaktionen
3.729
Punkte
468
das selbst gezimmerte syno zertifikat ist doch fuer gar nix zu gebrauchen
Würde ich nicht sagen. Für den internen Gebrauch ist das voll ok. Ich hatte mir mal eins gezimmert, das alle meine internen Geräte enthält.

@Penthys: Nein, das gilt m.W. nur für LE-Zertifikate
 

bullrin

Benutzer
Mitglied seit
26. Feb 2014
Beiträge
29
Punkte für Reaktionen
2
Punkte
3
@Benares
Sofern der Port 80 vom Internet zum Server vebunden wird, läuft die Erneuerung für selbstsignierte Zertifikate doch automatisch. Da kümmert sich der Server drum. Ist das für das mitgelieferte Zertifikat anders?

@bullrin
Ist denn jetzt die Konfiguration der Dienste->Zertifikat möglich, also die Liste nicht mehr leer?

korrekt, Liste funktioniert wieder
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat