DSM 6.x und darunter https Zugriff auf DSM und Filestation, Zertifikat

Alle DSM Version von DSM 6.x und älter
Status
Für weitere Antworten geschlossen.

mördock

Benutzer
Mitglied seit
04. Jan 2012
Beiträge
806
Punkte für Reaktionen
17
Punkte
44
Hallo,

ich erreiche meine DS über https, was auch wunderbar klappt. Manchmal möchte ich auch Freunden und Bekannten den Zugriff auf z.B. die Filestation gewähren, dafür habe ich einen extra Benutzer angelegt.
Technisch geht auch alles, was aber nervt ist die Sicherheitsabfrage vom Firefox oder IE wenn jemand neues das erste mal meine DS ansurft. Der neue Besucher wird beim ersten ansurfen der DS darauf hingewiesen das er eine https Verbindung zu einer unbekannten Seite aufbauen möchte. Nachdem diese Meldung bestätigt wurde und eine dauerhafte Ausnahme hinzugefügt wurde öffnet sich die Anmeldeseite meiner DS.
Beim zweiten, dritten.... aufrufen meiner DS kommt diese Meldung nicht mehr, logisch weil eine dauerhafte Ausnahme erteilt wurde.
Wie kann ich das umgehen? Unerfahrene Internetnutzer sind irritiert wenn der Firefox sie vor meiner DS warnt.
So weit bin ich schon:
Es hängt irgendwie mit einem Zertifikat zusammen.
Ich habe auch hier schon einige Themen überflogen, aber ich bin verunsichert da ich auch sowas gelesen habe wie "Habe eine Zertifikat erzeugt und mich dann selber komplett von der DS ausgesperrt."

Kann mir mal jemand erklären was genau da zu tun ist, was wo erzeugt oder eingestellt werden muss und mir evtl. den technischen Hintergrund ein wenig erläutern?

Ach ja, die DS ist über DYNDNS Adresse erreichbar.

mördock
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
Ist beileibe kein unbekanntes Thema hier im Forum, da musst Du mal nach "SSL Zertifikat" suchen (außerdem gibt es dazu einen umfänglichen Artikel im Wiki). Als Hinweis sei hier gesagt: Du benötigst ein eigenes SSL-Zertifikat in der DS, welches zu einer eigenen (Sub-)Domain, die Du haben musst, passt. Für ein Jahr gibt es so ein Zertifikat auch umsonst, zB. von StartSSL, ansonsten kannst Du dafür woanders auch Geld ausgeben. Wichtig ist, dass das Root-Zertifikat für Dein Serverzertifikat in den üblichen Browsern standardmäßig vorinstalliert sein sollte (was bei StartCom der Fall ist; hier liefert die DS zusätzlich noch ein Zwischenzertifikat mit aus, um die Zertifikatskette zu schließen).
 

mördock

Benutzer
Mitglied seit
04. Jan 2012
Beiträge
806
Punkte für Reaktionen
17
Punkte
44
Okay, werde mich mal mit Wiki beschäftigen, Google zum Thema Subdomain und die Sufu im Forum nutzen.
Klingt leider erstmal recht Zeitintensiv, mal schauen ob ich es umsetzen werde oder einfach allen sage: "Vertraut mir, ihr kennt mich doch.:cool:"
Kosten??? Muss mir genau überlegen ob mir das Geld wert ist anderen das Leben leichter zu machen.
Danke Frogman

Mördock
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
Wie gesagt, kostenseitig brauchst Du nur eine eigene Domain, damit Du für eine Sub-Domain ein (kostenloses) Zertifikat beantragen kannst. Zeitaufwand ist aber eher gering...
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat