Webinterface "konto oder passwort nicht gültig"

Status
Für weitere Antworten geschlossen.

immoteb

Benutzer
Mitglied seit
08. Mai 2013
Beiträge
90
Punkte für Reaktionen
0
Punkte
6
Hallo,

ich habe grad daran gearbeitet, die Kommunikation per SSL abzusichern. Für CALDav und CARDDav nutze ich DAVdroid, der mit SSL Zertifikaten anscheinend empfindlich ist. Ich habe also zuerst das aktuelle Update eingespielt, dass eine neue SSL Bibliothek enthält. Danach habe mittels dieser Anleitung mehr als einmal neue Zertifikate erstellt und herumprobiert.

Dabei war ich die ganze Zeit per SSH auf der Kiste. Als ich dann über das Webinterface rein will, heisst es nur "name oder passwort nicht gültig", und das bei allen Konten. Die Konten sind auf jeden Fall in Ordnung, Anmeldung auf der Konsole ist OK.

Hat dazu jemand eine Idee?

Das ganze Konstrukt hat auch MySQL beinhaltet. Könnte es sein, dass eine Änderung dort diesen Fehler verursacht?
 
Zuletzt bearbeitet:

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414

immoteb

Benutzer
Mitglied seit
08. Mai 2013
Beiträge
90
Punkte für Reaktionen
0
Punkte
6
Das Konstrukt, das ich oben beschrieben habe. Verbindungen per SSL absichern. Im konkreten Fall eine neue Installation von owncloud. Dort kann ich mich auch über SSL prima anmelden.

Sicher habe ich neu gestartet, steht ja auch so in der Anleitung. Die Probleme betreffen alles, wo die internen Benutzer der Synology per Web gefragt sind, SSL oder nicht. Ist mir schlicht ein Rätsel...
 

ottosykora

Benutzer
Mitglied seit
17. Apr 2013
Beiträge
8.860
Punkte für Reaktionen
1.147
Punkte
288
hmm, eigentlich verwenden wir heutzutage die in der GUI eingebauten Werkzeuge für die Schlüssel Erstellung und Handhabung. Ist da ein besonderer Grund warum du dies alles mit CLI gemacht hast?
 

immoteb

Benutzer
Mitglied seit
08. Mai 2013
Beiträge
90
Punkte für Reaktionen
0
Punkte
6
Um die volle Kontrolle über den Prozess zu haben. Bei davdroid heisst es, dass bei Akzeptanz Problemen fehlende flags schuld sein können.
http://davdroid.bitfire.at/faq/entry/importing-a-certificate

Jetzt ist mir aber auch schleierhaft, wie ein fehlerhaften Zertifikat so etwas auslösen kann.

Btw: I h habe das anmelden ohne ssl in der configuration freigeschaltet und kann mich immer noch nicht anmelden. Ich glaube eher, dass der DSM Webserver irgendein Problem hat, das gar nicht damit zusammen hängt. Kann ich diesen speziellen Teil resetten? Ohne Datenverlust?
 

maxo71

Benutzer
Mitglied seit
30. Sep 2014
Beiträge
3
Punkte für Reaktionen
0
Punkte
0

immoteb

Benutzer
Mitglied seit
08. Mai 2013
Beiträge
90
Punkte für Reaktionen
0
Punkte
6
Ich konnte das Problem nicht wirklich lösen. Allerdings war ich nach einiger Zeit auch der Meinung, dass das Zertifikat alleine nicht die Ursache gewesen sein kann. Das Ende vom Lied war bei mir, dass ich DSM komplett neu installiert habe. Glücklicherweise hatte ich ein Config backup, das erst wenige Wochen alt war. Also keine neuen Benutzer oder ähnliches. Die Neueinrichtung danach hat nur ein paar Stunden gedauert.

Ich würde nicht empfehlen, fremde Zertifikate drüber zu installieren, da diese immer an den jeweiligen Server gebunden sind. Ausserdem würde ich niemandem empfehlen, entsprechende Dateien herauszugeben. Du könntest dich damit als dieser Server ausgeben.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat