- Mitglied seit
- 24. Jul 2017
- Beiträge
- 10
- Punkte für Reaktionen
- 2
- Punkte
- 9
Guten Abend,
ich habe eine DS216+II, nutze Calendar. Greife mit Android, DAVdroid mit https auf den Calendar zu.
Ich habe bei der DS für den Calendar Dienst das Standard Synology Zertifikat im Einsatz.
Das Zertifikat habe ich bei keiner Zertifizierungsstelle signieren lassen.
Bei der Herstellung der ersten Verbindung mit DAVdroid zum Calendar habe ich das Zertifikat akzeptiert.
Nun meine Frage: Hat es für den Privateinsatz irgendwelche sicherheitstechnischen Relevanzen, ob ich das
Zertifikat signiert habe, oder ob ich es wie ich einfach beim ersten Kontakt zwischen DAVdroid und der DS akzeptiert habe.
Dann wird das Zertifikat ja sicherlich in DAVdroid als vertrauenswürdig gespeichert.
Ist dieses Vorgehen genauso sicher wie ein Zertifikat, das von einer CA signiert ist?
Auch habe ich im Wiki bei Synology gelesen, man solle ein selbst signiertes Zertifikat erstellen und die .crt Datei im Android Handy speichern.
Habe keine Ahnung wie ich an die .crt Datei kommen soll. Wenn ich das Zertifikat, ob das Synology Standardzertifikat oder ein selbst erstelltes,
exportiere, bekomme ich beim extrahieren des zip Archivs keine .crt Datei.
Ich dachte immer, dass man die nur von einer Zertifizierungsstelle bekommt, nachdem man diese mit öffentlichem Schlüssel usw. anfordert.
Wenn ich wie oben beschrieben das Zertifikat mit DAVdroid bestätige, ist es doch ebenfalls beim Programm gespeichert, das das Zertifikat benötigt.
Danke und Grüße
Philipp
ich habe eine DS216+II, nutze Calendar. Greife mit Android, DAVdroid mit https auf den Calendar zu.
Ich habe bei der DS für den Calendar Dienst das Standard Synology Zertifikat im Einsatz.
Das Zertifikat habe ich bei keiner Zertifizierungsstelle signieren lassen.
Bei der Herstellung der ersten Verbindung mit DAVdroid zum Calendar habe ich das Zertifikat akzeptiert.
Nun meine Frage: Hat es für den Privateinsatz irgendwelche sicherheitstechnischen Relevanzen, ob ich das
Zertifikat signiert habe, oder ob ich es wie ich einfach beim ersten Kontakt zwischen DAVdroid und der DS akzeptiert habe.
Dann wird das Zertifikat ja sicherlich in DAVdroid als vertrauenswürdig gespeichert.
Ist dieses Vorgehen genauso sicher wie ein Zertifikat, das von einer CA signiert ist?
Auch habe ich im Wiki bei Synology gelesen, man solle ein selbst signiertes Zertifikat erstellen und die .crt Datei im Android Handy speichern.
Habe keine Ahnung wie ich an die .crt Datei kommen soll. Wenn ich das Zertifikat, ob das Synology Standardzertifikat oder ein selbst erstelltes,
exportiere, bekomme ich beim extrahieren des zip Archivs keine .crt Datei.
Ich dachte immer, dass man die nur von einer Zertifizierungsstelle bekommt, nachdem man diese mit öffentlichem Schlüssel usw. anfordert.
Wenn ich wie oben beschrieben das Zertifikat mit DAVdroid bestätige, ist es doch ebenfalls beim Programm gespeichert, das das Zertifikat benötigt.
Danke und Grüße
Philipp