Subdomain pro Docker Anwendung

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
13.726
Punkte für Reaktionen
3.714
Punkte
468
Nach extern solltest du besser alles über https machen und dann lokal auf http zu den diversen Zielen umsetzen. So hast du das ganze Zertifikats-Geraffel zentral an einer Stelle. Lies mal z.B. hier, wie das auch bei nginx geht.
 

Whoisfoxmulder

Benutzer
Mitglied seit
01. Jan 2021
Beiträge
52
Punkte für Reaktionen
2
Punkte
8
Nach extern solltest du besser alles über https machen und dann lokal auf http zu den diversen Zielen umsetzen. So hast du das ganze Zertifikats-Geraffel zentral an einer Stelle. Lies mal z.B. hier, wie das auch bei nginx geht.
Habe es mit dem Nginx Proxy Manager versucht und habe es ich nicht hinbekommen. Darum bin ich dann wieder auf die DSM interne Geschichte umgestiegen.
 

haydibe

Benutzer
Sehr erfahren
Mitglied seit
12. Apr 2016
Beiträge
1.519
Punkte für Reaktionen
404
Punkte
103
Benares hat schon recht: aus dem Internet sollte man seine Dienste immer nur über https erreichbar machen - wer möchte schon das seine Daten unverschlüsselt im Klartext durch das Internet wandern?! Eine Weiterleitung von http auf https kann man aus Bequemlichkeitsgründen einrichten, muss man aber nicht zwingend.

Wird der Zugriff über https immer noch als "unsicher" eingestuft, dann wurde das Zertifikat nicht für die Verwendung mit dem Service konfiguriert. Die Konfiguration wird unter "Sicherheit"-> Reiter "Zertifikat" -> Knopf "Konfigurieren" durchgeführt. In der Spalte "Dienst" bei der Zeile die zum Reverse-Proxy-Eintrag passt in der Combox den Namen des dazu passenden Letsencrypt-Zertifikats auswählen und mit "Ok" bestätigen. Eine magische Erzeugung oder Zuweisung von Zertifikaten zu Reverse-Proxy-Einträgen gibt es nicht - nicht jeder möchte Letsencrypt-Zertifikate verwenden.

Ein Zertifikat wird nur dann als "gültig" erkannt, wenn der "Domainname" bzw. "Betreff Alternativer Name" des Zertifikats zu der URL passt über die man auf eine damit gesicherten HTTPS Verbindung zugreift und es noch nicht abgelaufen ist.

Für einen geübten Anwender dauert die Einrichtung keine 5 Minuten. Für einen ungeübten Anwender scheint sie dagegen fast unmöglich zu sein.

Das http Verdingen als unsicher angezeigt werden ist normal: hier wird alles Klartext übertragen, Zertifikate werden hier nicht benutzt.
 

Whoisfoxmulder

Benutzer
Mitglied seit
01. Jan 2021
Beiträge
52
Punkte für Reaktionen
2
Punkte
8
Danke für Dein Feedback. Aus einem ungeübten Anwender kann aber durchaus ein geübter werden. Habe nun auch keine 5 Minuten mehr ;) Man muss nur wissen was man tut, wo und warum. Dann klappt das schon :D
 
Zuletzt bearbeitet von einem Moderator:


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat