WebDAV über HTTPS funktioniert nicht - Vermutung Zertifikat

Status
Für weitere Antworten geschlossen.

maikb

Benutzer
Mitglied seit
16. Dez 2014
Beiträge
3
Punkte für Reaktionen
0
Punkte
0
Hallo,

ich habe mir für unsere kleine Design-Agentur einen Synology-Server DS1813 angeschafft, dieser steht in der Agentur im Keller am Switch und dank euch und iDomiX hab ich auch immer alles hinbekommen, sprich es funktioniert bisher alles bestens.
Lediglich der externe Zugriff via WebDAV funktioniert im gesicherten Modus HTTPS (Port 5006) leider nicht. Im ungesicherten Modus HTTP (Port 5005) funktioniert es, allerdings sehr langsam und sehr große Dateien oder mehr als 13 Ordner gleichzeitig lassen sich leider auch nicht übertragen - Abbruch?!

Meine DynDNS habe ich bei Synology angelegt und auch schon bestätigt bekommen (meineDDNS.synology.me). Der Port 5006 ist auf dem Router freigeschalten und funktioniert. Ich melde mich von einem Apple Mac Book (Mac OSX 10.10.1) extern an (bei uns arbeiten alle mit Apple, benötige also keine Lösungen für Windows), d.h. konkret ich möchte mich über den Finder über das Menü -> Gehe zu -> Mit Server verbinden oder auch "cmd + k" mit http://benutzer@meineDDNS.synology.me:5006 + benutzer-Passwort via WebDAV von extern auf meiner DiskStation anmelden. Lokal funktioniert http und https auch problemlos, wie erwähnt funktioniert von extern zumindest auch HTTP (http://benutzer@meineDDNS.synology.me:5005), nur der externe Zugriff über HTTPS eben leider nicht. Hier bekomme ich nach Eingabe des Benutzer-Passworts folgende Fehlermeldung (siehe Screenshot anbei)

Nun habe ich beim recherchieren im Web in diversen Foren und bei iDomiX (siehe auch iDomiX Video ab 4:40 min: http://youtu.be/QrZgPFKiw_8?t=4m40s) so glaube ich den entscheidenden Tipp bekommen, das es wohl am Zertifikat liegen kann. Leider wird nirgends genau erklärt wie man ein selbstunterzeichnetes Zertifikat anlegt damit es auch mit HTTPS und seiner DynDNS funktioniert. Ich habe natürlich schon versucht diverse selbstunterschriebene Zertifikate selbst anzulegen, leider ohne Erfolg. Da er beim iDomiX Video auch sagt, dass man seine DynDNS beim Zertifikat mit eintragen muss, nehme ich mal an das ich hier irgendetwas falsch mache. Kann mir jemand weiter helfen? Oder hat anderen Rat woran es sonst liegen könnte.


Des weiteren auch noch die Frage warum ist die externe Übertragung via WebDAV so langsam, kann man hier etwas optimieren? (Wir haben eine doppelte VDSL Leitung, also an der Uploadrate kann es wohl nicht liegen)

Besten Dank für eure Hilfe
Maik
 

Anhänge

  • Screenshot-Fehlermeldung.jpg
    Screenshot-Fehlermeldung.jpg
    95,6 KB · Aufrufe: 105

g202e

Benutzer
Mitglied seit
07. Jun 2009
Beiträge
2.293
Punkte für Reaktionen
0
Punkte
82
der externe Zugriff via WebDAV funktioniert im gesicherten Modus HTTPS (Port 5006) leider nicht....
mit http://benutzer@meineDDNS.synology.me:5006 + benutzer-Passwort via WebDAV von extern auf meiner DiskStation anmelden.
Fällt dir was auf?
Du redest von https und der Aufruf erfolgt mit http! Bei Port 5006 MUSST du aber das https-Protokoll verwenden! Die Fehlermeldung bei Problemen mit dem Zertifikat sollte auch anders lauten...

Lokal funktioniert http und https auch problemlos
https im Lan ist sinnfrei!
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
https im Lan ist sinnfrei!
Nö, so würde ich das nicht sagen... - zumal in Kürze der Chrome-Browser bei jeder nicht https-Verbindung meckern wird, da Verschlüsselung als Standardverbindung erwartet wird.
 

g202e

Benutzer
Mitglied seit
07. Jun 2009
Beiträge
2.293
Punkte für Reaktionen
0
Punkte
82
Dann weiß ich ja wieder, warum Chrome bei mir nicht installiert ist! Denn auch ein Browser ändert nichts an dem Fakt!
 

maikb

Benutzer
Mitglied seit
16. Dez 2014
Beiträge
3
Punkte für Reaktionen
0
Punkte
0
Danke für die schnelle Reaktion.
@g202e das fehlende s bei https ist nicht das Problem, war lediglich ein kleiner Tippfehler von mir sorry
-> ich benutze natürlich https, also https://benutzer@meineDDNS.synology.me:5006 + benutzer-Passwort

Schade wär klasse wenn es so einfach gewesen wäre ;)
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
... Denn auch ein Browser ändert nichts an dem Fakt!
Nun ja, von einem 'Fakt' würde ich hier keinesfalls sprechen. Die Vorstellung von einem "sicheren LAN" ist blanke Illusion, und dass gilt erst recht in Multi-User- und Multi-Geräte/Plattform-Umgebungen, ob nun zu Hause in der Familie oder einem WG-LAN im Studentenwohnheim! Aber das würde an dieser Stelle zu weit gehen...
 

Swp2000

Benutzer
Mitglied seit
29. Nov 2013
Beiträge
2.008
Punkte für Reaktionen
34
Punkte
94
Ich habe das selbe Problem wie maikb. Bzw. Maik hast du nun schon eine Lösung gefunden. Versuche mal per DSFile zuzugreifen. Das funktioniert bei mir. Jedoch mit Windows habe ich die selben Probleme....Ich hoffe es weiß jemand Rat!
 

maikb

Benutzer
Mitglied seit
16. Dez 2014
Beiträge
3
Punkte für Reaktionen
0
Punkte
0
Hallo Zusammen,

ich habe mittlerweile Rückmeldung vom Synology Support bekommen und mit diesen Anweisungen funktioniert es bei mir wunderbar, deshalb möchte ich euch diese nicht vorenthalten:

Dear customer,

Thank you for contacting Synology support.

It could be the certificate in your DS has not been imported to your Mac.

Please follow the instruction below to get it done.

Export the certificate from DSM(Control Panel > Security > Certificate).

Search keychain access from spotlight.
Bild1.jpg


Go to File > Import.
Bild2.jpg


Choose the server.crt you just exported.
Bild3.jpg


Found it then double-click on it to edit the content.
Bild4.jpg


Expand "Trust" then select "Always Trust".
Bild5.jpg
 

Swp2000

Benutzer
Mitglied seit
29. Nov 2013
Beiträge
2.008
Punkte für Reaktionen
34
Punkte
94
Danke für deine Antwort. Aber wie setzen ich das unter Windows um? Das Zertifikat exportieren ist nicht das Problem, aber wo muss ich das in Windows einfügen?
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
Beispielsweise hier findest Du eine Anleitung, wie man ein Root-Zertifikat in Windows abspeichert.
 

luddi

Benutzer
Sehr erfahren
Mitglied seit
05. Sep 2012
Beiträge
3.259
Punkte für Reaktionen
600
Punkte
174
Schau dir mal diesen Thread an.

Gruß
luddi
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat