Zertifikat mit/über myfritz erstellen möglich?

Status
Für weitere Antworten geschlossen.

dante1969

Benutzer
Mitglied seit
07. Sep 2014
Beiträge
14
Punkte für Reaktionen
0
Punkte
7
Hallo Leute,

bin neu hier und habe mich auch schon mal vorgestellt :eek: In der Suche habe ich keine Antwort finden können.

Jetzt hätte ich auch eine kurze Frage:

Ist es möglich von/mit der FritzBox 7390 ein "unterschriebenes/ gültiges" Zertifikat mit MyFritz zu erstellen und dieses dann für die DS214play zu nutzen?
 

dil88

Benutzer
Contributor
Sehr erfahren
Mitglied seit
03. Sep 2012
Beiträge
30.613
Punkte für Reaktionen
2.006
Punkte
829
Warum willst Du diesen Klimmzug unternehmen und erzeugst Dir das Zertifikat nicht im DSM-Frontend auf der 214play selbst? Dann ist es auch gleich installiert und einsetzbar.
 

süno42

Benutzer
Mitglied seit
29. Nov 2012
Beiträge
224
Punkte für Reaktionen
0
Punkte
0
Rein technisch schon. Es kommt allerdings darauf an, ob Du einen Anbieter findest, welcher die Verifikation des Dir zugeteilten DNS-Eintrages akzeptiert. Die Probleme sind zweierlei, Du bist nicht der Domain-Eigentümer, dynamische DNS-Einträge wechseln in der Regel häufiger den Besitzer.

Mit relativ laxen Verifikationsmechanismen sinkt automatisch die allgemeine Vertrauenswürdigkeit des singnierenden Root-Zertifikats, so daß Browser diesen eventuell nicht automatisch vertrauen. Dies ist auch ein Grund, warum es unterschiedliche Klassen von Zertifikaten gibt.

Wenn Du nur ein Serverzertifikat benötigst und Deine Browser dem Root-Zertifikat nicht vorab vertrauen, wäre zu überlegen, ob Du es nicht einfach dauerhaft akzeptierst und im Browser/Gerät festpinnst.


Viele Grüße,
Süno42
 

Kleba

Benutzer
Mitglied seit
09. Mrz 2013
Beiträge
89
Punkte für Reaktionen
0
Punkte
0
Ein "gültiges" Zertifikat wirst du m.W.n. nur bei einem entsprechenden Anbieter von SSL-Zertifikaten erhalten. Bei einem selbst-unterschrieben/-erstellten wird dir dein Browser immer eine Warnung ausgeben. Ich benutze aber auch nur ein selbst-erstelltes (weil nur von mir und 2 weiteren Menschen darauf zugegriffen wird) und "ingoriere" die Warnung.
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
... Bei einem selbst-unterschrieben/-erstellten wird dir dein Browser immer eine Warnung ausgeben..
Nicht, wenn Du es als Ausnahme dauerhaft zuläßt bzw. das Signierzertifikat als vertrauenswürdige Instanz im Clientrechner installierst.
 

dante1969

Benutzer
Mitglied seit
07. Sep 2014
Beiträge
14
Punkte für Reaktionen
0
Punkte
7
zuerst mal danke für eure schnellen Antworten ...

@dil88:
Das habe ich natürlich gemacht und es kommt halt zu den bekannten "Schönheitsfehler", dass der Browser (Windows, Android usw.) es nicht akzeptiert.

@süno42:
In Windows bzw. Firefox habe ich das "selbst unterschrieben Zertifikat" installiert und akzeptiert, dort meckert nun nichts mehr, jedoch weiß ich noch nicht wie ich das dem Androiden beibringen kann, dort nutze ich derzeit Chrome, CM- Browser und Standard- Browser v. HTC. In allen finde nichts wie ich die Ausnahme für das Zertifikat dauerhaft speichern/merken lassen kann.
Also, geht das wohl eher nicht mit dem Zertifikat über myfritz, hatte das schon so im Gefühl wegen den Eigentumsrechten.


Kennt jemand von euch eine Möglichkeit dem Androiden das beizubringen, dass nicht gemeckert wird?

Für den Fall der Fälle, wenn ich doch ein "echtes Zertifikat" haben möchte, auch evtl. als Bezahlversion, was würdet ihr mir denn empfehlen können eurer Erfahrung nach, oder was nutzt ihr?
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
Kennt jemand von euch eine Möglichkeit dem Androiden das beizubringen, dass nicht gemeckert wird?
Gelesen, was ich direkt darüber geschrieben hatte?
Du musst das Signierzertifikat als vertrauenswürdige Instanz im Android installieren.
 

süno42

Benutzer
Mitglied seit
29. Nov 2012
Beiträge
224
Punkte für Reaktionen
0
Punkte
0
Kennt jemand von euch eine Möglichkeit dem Androiden das beizubringen, dass nicht gemeckert wird?

Für den Fall der Fälle, wenn ich doch ein "echtes Zertifikat" haben möchte, auch evtl. als Bezahlversion, was würdet ihr mir denn empfehlen können eurer Erfahrung nach, oder was nutzt ihr?

Ich habe es zwar nur mit einen eigenen Root-Zertifikat und einem nicht angepaßten Android laufen. Aber wenn Dein Android nicht zu alt ist, kannst Du einen Import über "Einstellungen -> Sicherheit -> Von Speicher installieren" ausprobieren. Bei einem angepaßten Android ist der Punkt eventuell woanders versteckt.


Viele Grüße,
Süno42
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
...ein simpler Doppelklick im Dateimanager bietet das Importieren des Root-Zertifikats in den Zertifikatsspeicher an.
 

dante1969

Benutzer
Mitglied seit
07. Sep 2014
Beiträge
14
Punkte für Reaktionen
0
Punkte
7
Gelesen, was ich direkt darüber geschrieben hatte?
Du musst das Signierzertifikat als vertrauenswürdige Instanz im Android installieren.
Der alte Mann hat das evtl. überlesen/sehen:eek:

... also ich habe das bereits erstellte Zertifikat von der DS exportiert und per Mail auf den Androiden gesendet, und dort installiert. Ich habe das Zertifikat auch im Androiden unter "Einstellungen->Sicherheit->Vertrauenswürdige Anmeldedaten->Nutzer" stehen.

Habe das Zertifikat auch mal zum Test entfernt und nochmal neu über die Funktion "Vom Speicher installieren" installiert.

Das HTC M8 (nicht gerootet) akzeptiert das Zertifikat nicht als vertrauenwürdig. Muss ich mit dem "Schönheitsfehler leben, oder gibt es eine Möglichkeit dem M8 das beizubringen?
 
Zuletzt bearbeitet:

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
Nicht das erstellte Serverzertifikat - es geht hier um das Root-Zertifikat 'ca.cert', welches auf der DS für das Signieren des Server-Zertifikats verwendet wurde (zum Vergleich siehe auch den Abschnitt zum Stamm-Zertifikat im Wiki-Artikel).
 
Zuletzt bearbeitet:

dante1969

Benutzer
Mitglied seit
07. Sep 2014
Beiträge
14
Punkte für Reaktionen
0
Punkte
7
ok danke, jetzt habe ich verstanden, das es einen Unterschied zwischen Server und Root Zertifikat gibt. Das ist alles noch sehr neu für mich, werde mich da in dem Wiki-Artikel zuerst mal reinarbeiten.

... hier in diesem Thread später dann das Ergebnis :)

Gruß
dante
 

dante1969

Benutzer
Mitglied seit
07. Sep 2014
Beiträge
14
Punkte für Reaktionen
0
Punkte
7
so, jetzt habe ich den Wiki- Artikel gelesen ... verstanden, naja. Es bleiben immer noch Fragen offen, um es abzukürzen, vielleicht könnte mir jemand von euch per TeamViewer helfen? Ich hätte gerne ein Zertifikat (Server + Root) erstellt. Er würde das auch nicht umsonst machen, ich danke schonmal für eine evtl. Nachricht per PN.

Gruß
dante
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat