Zertifikat für lokale IP?

Status
Für weitere Antworten geschlossen.

Scylor

Benutzer
Mitglied seit
04. Apr 2012
Beiträge
407
Punkte für Reaktionen
0
Punkte
16
Moin!

Ist das irgendwie machbar dass man ein sinnvolles Zertifikat für eine lokale IP-Adresse kriegt (192.168.2.2 z.B.). Meine DS hat keine weitergeleiteten Ports nach außen und ich greife eiglt nur von Zuhause aus auf sie zu, aber mir nerven die ständigen Warnungen im Browser und in den DS-Apps.
 

Matthieu

Benutzer
Mitglied seit
03. Nov 2008
Beiträge
13.222
Punkte für Reaktionen
88
Punkte
344
Hallo,
Zertifikate werden nicht auf IPs ausgestellt, sondern DNS-Namen. Du kannst höchstens schauen ob du einen Router mit lokalem DNS hast (die Fritz z.B. nutzt .box, den Gerätenamen selbst sieht man in der Fritte). Darauf stellt dir dann aber keine Zertifizierungsstelle ein Zertifikat aus. Du müsstest also selbst ein Zertifikat erstellen und das als Ausnahme in den Betriebssystemen hinterlegen.

MfG Matthieu
 

Scylor

Benutzer
Mitglied seit
04. Apr 2012
Beiträge
407
Punkte für Reaktionen
0
Punkte
16
Hm, ich habe gerade ein selbstsigniertes Zertifikat erstellt und das dann auf meinem iphone und unter Windows hinzugefügt, der Browser meckert aber nach wie vor, was hab ich hier übersehen?
 

ottosykora

Benutzer
Mitglied seit
17. Apr 2013
Beiträge
8.861
Punkte für Reaktionen
1.151
Punkte
288
nicht alle Browser greifen auf Zertifikat Store von Windows zu.
Firefox zum Bsp hat eigenen Store, da muss man es auch noch importieren.
 

Scylor

Benutzer
Mitglied seit
04. Apr 2012
Beiträge
407
Punkte für Reaktionen
0
Punkte
16
Habe ich probiert, ebenfalls ohne Erfolg.
 
Zuletzt bearbeitet von einem Moderator:

Matthieu

Benutzer
Mitglied seit
03. Nov 2008
Beiträge
13.222
Punkte für Reaktionen
88
Punkte
344
Wie greifst du denn auf die DS zu, also welche URL und was hast du im Assistenten angegeben?

MfG Matthieu
 

Scylor

Benutzer
Mitglied seit
04. Apr 2012
Beiträge
407
Punkte für Reaktionen
0
Punkte
16
Zuletzt bearbeitet von einem Moderator:

Matthieu

Benutzer
Mitglied seit
03. Nov 2008
Beiträge
13.222
Punkte für Reaktionen
88
Punkte
344
Hallo,
du hast doch ein selbstsigniertes erstellt. Da fragt er soweit ich weiß nach dem Domainnamen auf den er es ausstellen soll.

MfG Matthieu
 

Scylor

Benutzer
Mitglied seit
04. Apr 2012
Beiträge
407
Punkte für Reaktionen
0
Punkte
16
Nicht dass ich wüsste, ich kriege nur das hier:

Unbenannt.PNG
 
Zuletzt bearbeitet von einem Moderator:

Matthieu

Benutzer
Mitglied seit
03. Nov 2008
Beiträge
13.222
Punkte für Reaktionen
88
Punkte
344
Der "Common Name" muss mit dem Domain-Namen identisch sein, welcher im Browser angezeigt wird. Sonst bringt das alles nichts ...

MfG Matthieu
 

frankyst72

Benutzer
Mitglied seit
01. Jun 2015
Beiträge
1.959
Punkte für Reaktionen
8
Punkte
58
auch wenn Du die DS rein lokal betreibst, könntest Du Dir ein öffizielles Zertifikat ausstellen lassen und lokal die DS mit diesem Namen ansprechen (lokaler DNS Server vorrausgesetzt).
 

Scylor

Benutzer
Mitglied seit
04. Apr 2012
Beiträge
407
Punkte für Reaktionen
0
Punkte
16
Der "Common Name" muss mit dem Domain-Namen identisch sein, welcher im Browser angezeigt wird. Sonst bringt das alles nichts ...

MfG Matthieu

Ah, da soll das hin.

Dann da einfach 192.168.2.2 eintragen oder muss da ne andere Syntax genommen werden?

Danke!
 

Matthieu

Benutzer
Mitglied seit
03. Nov 2008
Beiträge
13.222
Punkte für Reaktionen
88
Punkte
344
Ich weiß nicht ob das funktioniert, weil IP-Adressen in Zertifikaten nur seltenst verwendet werden.

MfG Matthieu
 

Scylor

Benutzer
Mitglied seit
04. Apr 2012
Beiträge
407
Punkte für Reaktionen
0
Punkte
16
auch wenn Du die DS rein lokal betreibst, könntest Du Dir ein öffizielles Zertifikat ausstellen lassen und lokal die DS mit diesem Namen ansprechen (lokaler DNS Server vorrausgesetzt).

Wie würde das genau laufen? Bei mir auf der DS läuft auch ein Pi-Hole, welches bei mir intern als DNS-Server fungiert.
 

deny

Benutzer
Mitglied seit
12. Feb 2018
Beiträge
8
Punkte für Reaktionen
0
Punkte
1
Ich kann Matthieu zustimmen und ein Zertifikat geht auf DNS-Namen!
 

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
13.780
Punkte für Reaktionen
3.745
Punkte
468
Sind dafür nicht die "Alternate Names" da? Ich hab mir vor Jahren mal ein (selbst signiertes) Zertifikat für meinen DynDNS-Namen erstellt und meine lokalen Namen (DS415, DS212) als alternate Names eingetragen. Das funktioniert einwandfrei.
Soweit ich mich erinnere gingen da sogar IP-Adressen. Das Zertifikat habe ich damals aber nicht mit DSM-Bordmitteln erstellt, sondern irgendwie anders, aber das weiß ich nicht mehr.
 

Anhänge

  • Zertifikat.jpg
    Zertifikat.jpg
    36,1 KB · Aufrufe: 180

ottosykora

Benutzer
Mitglied seit
17. Apr 2013
Beiträge
8.861
Punkte für Reaktionen
1.151
Punkte
288
mein selfsigned ist nicht auf DS Namen oder so was, damals habe ich ein fach irgednetwas reigeschrieben.
Dann den CA Teil in die Zertifizierungsstellen importiert und den anderen Teil in Server Cert.

Geht seit dem genau so mit IP wie dem DDNS Namen, welcher so jedoch nicht in dem Cert steht.
Ist aber ur -alt, wie es jetzt geht weiss ich nicht.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat