SSL & iPhone: keine https-Verbindung mgl.

Status
Für weitere Antworten geschlossen.

apeter

Benutzer
Mitglied seit
30. Jan 2017
Beiträge
4
Punkte für Reaktionen
0
Punkte
0
Hallo zusammen,

ich versuche mich über die Eingabe "https://Subdomain" im Safari meines iPhones von ext. auf meiner DS anzumelden (iOS und DS SW-Stand beides aktuell). Leider bekomme ich nur folgende Meldung vom Safari " Servieridentität kann nicht überprüft werden". Keine weiter Auswahl als "ok". Danach erscheint eine leere Seite und die Adressleiste ist ebenfalls leer. Identisches Verhalten, wenn ich mich im eigenen LAN befinde. HTTP macht er HTTPS endet mit gleicher Fehlermeldung. Ports sind alle entsprechend weitergeleitet.

Wenn ich über firefox die selbe Url im iPhone eingeben und mich über meine Handy von ext. verbinde, dann komme ich ohne Probleme auf die Admin-Seite meiner DS (nachdem ich bestätige, dass ich der Website vertraue). Ich hab im iPhone die Safari-Einstellungen bereits auf null gesetzt (Cache und History). Hat bisher nix geholfen.

Hat evtl. jemand eine Idee oder einen Ansatz - vielen Dank!

DS716+II / iPhone 6s

Viele Grüße!
 

HabNeFritzbox

Gesperrt
Mitglied seit
09. Jan 2017
Beiträge
155
Punkte für Reaktionen
0
Punkte
16
Was haste fürn Zertifikat drinnen?

Falls selbst signierte, oder Startsll/Wosing dieses mal gegen Lets Encrypt austauschen.
 

apeter

Benutzer
Mitglied seit
30. Jan 2017
Beiträge
4
Punkte für Reaktionen
0
Punkte
0
... ich hab tatsächlich bisher entweder das Synology oder eins von startssl genutzt. Werde deinen Hinweis morgen umsetzten - Danke!! VG
 

apeter

Benutzer
Mitglied seit
30. Jan 2017
Beiträge
4
Punkte für Reaktionen
0
Punkte
0
.. danke für den Hinweis. Ich habe heute versucht über die DS das Zertifikat erstellen zu lassen, bekomme aber immer wieder folgende Meldung "Vorgang fehlgeschlagen. Bitte erneut am DSM anmelden und erneut versuchen". Port 80 ist offen, http zu https aktiviert ebenso die Domain angegeben und HSTS. Liegt es evtl. an der FritzBox 3390? Sonst müsste ich es mal manuell bei Lets Encrypt versuchen!? Danke!
 

HabNeFritzbox

Gesperrt
Mitglied seit
09. Jan 2017
Beiträge
155
Punkte für Reaktionen
0
Punkte
16
Die Meldung kommt fälschlicherweise wenn Dienst eben nicht erreichbar ist.

Also IP stimmt auch? Also direkt erreichbar ohne irgendeine http/frame Weiterleitung oder so?
 

apeter

Benutzer
Mitglied seit
30. Jan 2017
Beiträge
4
Punkte für Reaktionen
0
Punkte
0
Ok. Also Zugriff mobil erfolgr über meine Domain (CNAME) - spdns - FritzBox - DS. Das funktioniert über http problemlos. Ports 5000,5001,80 und 443 sind offen. WebDAV funktioniert auch ohne Probleme auch der CardDAV hat kein Problem. Hast du noch eine Idee? Danke!!
 

HabNeFritzbox

Gesperrt
Mitglied seit
09. Jan 2017
Beiträge
155
Punkte für Reaktionen
0
Punkte
16
CNAME ist ja OK auf nen DDNS Anbieter.

443 (https) geht auch wirklich auf die DS und nicht auf FB Fernwartung, ne Webcam oder so?

Idee habe ich sonst auch nicht grad. Evt. steht ja was in /var/log/messages drinnen zu.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat