Grüße, ich hänge mich hier mal ran.
Bisher hatte ich auf meiner Syno ein selbst erstelltes Zertifikat mit einer Domain von selfhost, da ich über selfhost die DynDNS realisiert hatte.
Auf allen Clients (iPhone, Android, macbook, diverse Brauser) lief das reibungslos, wenn ich auch beim ersten Mal immer die VertrauensUNwürdigkeit meines Zertifikats bestätigen musste.
Mittlerweile habe ich wegen meinem Mailserver meine eigene Domain bei Strato und mein Zertifikat mal erneuert, bzw. ein neues erstellt. Dort ist jetzt nicht mehr "domain.selfhost.eu" sondern "meinedomain.de" verzeichnet.
Irgendwie hat das zu Problemen geführt, weil jetzt meine Clients das neue Zertifikat nicht sofort abspeichern. Im iPhone muss ich z.B. bei jedem Senden erneut das Zertifikat bestätigen. Im Android (Nexus 7) läuft mailtechnisch jetzt gar nichts mehr, weil keine Verbindung hergestellt werden kann. Vielleicht deshalb, weil es jetzt meine eigene Domain ist und vorher die Hauptdomain bei selfhost. Wobei das ja auch fragwürdig ist - ich habe mich seit Ewigkeiten bei selfhost nicht mehr authentifiziert und trotzdem funktioniert das noch?
Um mir Umstände mit allen Clients zu ersparen wollte ich mein Zertifikat jetzt mit StartSSL unterzeichnen lassen. Ich hatte das so verstanden, dass damit dann diese Abfragen wegfallen. Hatte gelesen, dass das bei StartSSL kostenlos geht. Mir ist aber unklar, wie genau das funktioniert. Nach der Anmeldung habe ich jetzt ein Zertifikatepaar für den Firefox bekommen und aus dem Firefox heraus gebackuped (wie auf StartSSL beschrieben). Mir ist aber nicht klar, wie ich jetzt meine Syno-Zertifikate von StartSSL unterschreiben lassen kann. Habe ca.crt, ca.key, server.crt, server.csr und server.key runtergeladen und lokal abgespeichert. Und nun?
Vielleicht hat das einer von Euch ja schon gemacht
Grüße,
Ben