Hallöchen,
ich stelle meine Frage mal hier rein, weil es vorrangig um die Photo Station geht.
Die Photostation meiner DS215j soll für den Zugriff für andere freigeschaltet werden.
Habe ich auch soweit eingerichtet, ist alles kein Problem, DynDNS-Domain ds2.example.com eingerichtet, Portweiterleitung von Port 80 und 443 auf die lokale IP der Diskstation eingerichtet, Webseite kann erreicht werden, der DSM aber nicht (da mit Port 5000 bzw. 5001 verdrahtet), soweit alles OK und funktionsfähig.
Jetzt geht es aber an die Kür, Einrichtung unter Nutzung von HTTPS. Da ich vorrangig passwortbasierte Alben erstellen will, wäre es mir ganz recht, wenn das Passwort verschlüsselt übertragen wird, also HTTPS als Protokoll genutzt wird.
Also Zertifikat über Startssl besorgt, in der Diskstation installiert, läuft soweit.
Jetzt zum Problem:
In den DSM-Einstellungen kann ich einstellen, dass er Verbindungen die auf HTTP basierend aufgebaut werden auf HTTPS umleitet und somit nur verschlüsselte Verbindungen zugelassen werden.
Greife ich über ds2.example.com auf die Diskstation zu wird die HTTPS-Verbindung aufgebaut und alles ist fein.
Da ich im lokalen Netz nicht per ds2.example.com sondern über die IP 192.168.77.13 zugreife kommt es hier zum Problem, da z.B. Google Chrome mosert, das Zertifikat kann nicht überprüft werden, bzw. es kann nicht sichergestellt werden, dass die IP 192.168.77.13 auch wirklich zu ds2.example.com gehört.
Unschön und für manche im Haushalt verwirrend.
Nehme ich die Einstellung für das Erzwingen von HTTPS zurück, kann die Photostation weiterhin per HTTP erreicht werden und ich kann nicht ausschliessen, dass HTTP-Links nach Ausserhalb geteilt werden, was ich eigentlich nicht will.
Jemand ne Idee, wie man das Problem umschiffen könnte?
ich stelle meine Frage mal hier rein, weil es vorrangig um die Photo Station geht.
Die Photostation meiner DS215j soll für den Zugriff für andere freigeschaltet werden.
Habe ich auch soweit eingerichtet, ist alles kein Problem, DynDNS-Domain ds2.example.com eingerichtet, Portweiterleitung von Port 80 und 443 auf die lokale IP der Diskstation eingerichtet, Webseite kann erreicht werden, der DSM aber nicht (da mit Port 5000 bzw. 5001 verdrahtet), soweit alles OK und funktionsfähig.
Jetzt geht es aber an die Kür, Einrichtung unter Nutzung von HTTPS. Da ich vorrangig passwortbasierte Alben erstellen will, wäre es mir ganz recht, wenn das Passwort verschlüsselt übertragen wird, also HTTPS als Protokoll genutzt wird.
Also Zertifikat über Startssl besorgt, in der Diskstation installiert, läuft soweit.
Jetzt zum Problem:
In den DSM-Einstellungen kann ich einstellen, dass er Verbindungen die auf HTTP basierend aufgebaut werden auf HTTPS umleitet und somit nur verschlüsselte Verbindungen zugelassen werden.
Greife ich über ds2.example.com auf die Diskstation zu wird die HTTPS-Verbindung aufgebaut und alles ist fein.
Da ich im lokalen Netz nicht per ds2.example.com sondern über die IP 192.168.77.13 zugreife kommt es hier zum Problem, da z.B. Google Chrome mosert, das Zertifikat kann nicht überprüft werden, bzw. es kann nicht sichergestellt werden, dass die IP 192.168.77.13 auch wirklich zu ds2.example.com gehört.
Unschön und für manche im Haushalt verwirrend.
Nehme ich die Einstellung für das Erzwingen von HTTPS zurück, kann die Photostation weiterhin per HTTP erreicht werden und ich kann nicht ausschliessen, dass HTTP-Links nach Ausserhalb geteilt werden, was ich eigentlich nicht will.
Jemand ne Idee, wie man das Problem umschiffen könnte?