[let's encrypt] SSL-Zertifikat auf Pi nutzen

Status
Für weitere Antworten geschlossen.

maalik

Benutzer
Mitglied seit
05. Feb 2016
Beiträge
708
Punkte für Reaktionen
11
Punkte
38
Hallo zusammen,

habe problemlos auf meiner Synology mit let's encrypt ein SSL-Zertifikat installiert. Ich habe in meinem Heimnetzwerk jedoch noch ein Raspberry Pi, den ich von außen ansprechen kann, jedoch gibt es da Probleme, wenn der Client die SSL-Verbindung schon gespeichert hat und dann mit der gleichen Domain auf einen nicht-SSL-gesicherten Pi zugreifen will.

Kann ich das Zertifikat das für die Syno erstellt wurde auch einfach für den Raspberry Pi nutzen?


lg
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
... Probleme, wenn der Client die SSL-Verbindung schon gespeichert hat und dann mit der gleichen Domain auf einen nicht-SSL-gesicherten Pi zugreifen will.
Dann stimmt da etwas nicht auf dem Pi. Bei Zugriff auf unverschlüsselte Ports spielt es keine Rolle, ob zuvor eine verschlüsselte Verbindung auf einem anderen Port stattgefunden hat.

Kann ich das Zertifikat das für die Syno erstellt wurde auch einfach für den Raspberry Pi nutzen?
Prinzipiell ja, wenn Du ihn über die gleichen Domains erreichen kannst.
 

maalik

Benutzer
Mitglied seit
05. Feb 2016
Beiträge
708
Punkte für Reaktionen
11
Punkte
38
Hey Frogman,

danke für die Antwort.

Vielleicht hole ich mal noch etwas aus.

Ich habe eine Domain, die per selfhost direkt per DynDNS auf meine Syno zeigt.

Also Domain.tld -> auf meine IP, Port 80 auf interne Syno-IP gelegt.

Externer Port 1414 ist auf den internen Port 80 an die interne IP meines PIs freigegeben.


Sofern ich einen Browser nutze, wo ich vorher schon https://domain.tld aufgerufen habe, macht er Mucken, wenn er https://domain.tld:1414 aufrufen soll.

Könnte das an lighttpd liegen? Hatte das ursprünglich genutzt, um ein Pi-Hole zu nutzen, aber da gab es noch weitere Probleme mit seltsamen DNS-Antworten.
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414

maalik

Benutzer
Mitglied seit
05. Feb 2016
Beiträge
708
Punkte für Reaktionen
11
Punkte
38
Das funktioniert aber leider genauso wenig. Ich vermute, wie gesagt, dass der Browser davon ausgeht eine SSL-Verbindung nutzen zu müssen.
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
Nur, wenn Du HSTS aktiviert hast.
 

maalik

Benutzer
Mitglied seit
05. Feb 2016
Beiträge
708
Punkte für Reaktionen
11
Punkte
38
Das habe ich (aufgrund von Nextcloud). Aber wieso interessiert das den Browser, der greift doch überhaupt nicht auf die Syno zu?

Kann ich einfach die beiden Keys von meinem Syno-Zertifikat exportieren und irgendwo im Pi hinterlegen?

lg
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
Sobald Du einmal mit der betreffenden Domain auf den Server zugegriffen hast, merkt der Browser sich die HSTS-Vorgabe - für die Domain, d.h. immer dann, wenn Du diese Domain im Aufruf verwendest, wird per https aufgerufen.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat