Zertifikat über StartSSL mit SubDomain - Webbrowser Zertifikatsfehler

Status
Für weitere Antworten geschlossen.

Oilinga

Benutzer
Mitglied seit
14. Okt 2014
Beiträge
142
Punkte für Reaktionen
10
Punkte
18
Hallo
Habe gestern über Startssl.com meine eigenens Zertifikat und den Decrypted Key für meine Subdomain generiert und auch über den DSM importiert.
Der Import war bis auf das Zwischenzertifikat erfolgreich. Für das Zwischenzertifikat soll ja das File " sub.class1.server.ca.pem" von der Seite verwendet werden. Sobald ich vorgeanntes File auswähle und den oben genannten Key und das Zertifikat einfüge importieren möchte bringt der DSM einen Fehler, das für den Import UTF-8 benötigt wird. Ok, mein Key und das Zertifikat sind UTF-8, so das ich auf das File beim Import verziichte (steht ja auch dabei . optional)

Danach kann ich den Key und Zertifikat problemlos importieren und alles ist gut. - bis auf weiteres... (das sieht also dann so aus - siehe beigefügten Screenshot)

Öffne ich nun Firefox, Chrome oder IE und trage die Adresse zur Diskstation ein, mosern alle Browser, dass das Zertifikat aus einer nicht vertrauenswürdigen Quelle stammt.... Woran liegts?

Übrigens: Bin bei der Zertifikatserstellung nach der Anleitung von Idomix vorgegangen und haargenau so gemacht. Die haben danach kein Zertifikatsfehlermeldung sondern da ist alles okj, wobei die es aber eben auch geschafft haben das Zwischenzertifikat mit zu importieren.

Hat da draußen einer von Euch Ahnung warum meine Browser immer noch rummotzen obwohl seitens des DSM Managers ja alles i.O. ist?
Würde mich auf ein Feedback freuen
Oilinga
 

Anhänge

  • 2014-11-08_18h23_24.jpg
    2014-11-08_18h23_24.jpg
    25,7 KB · Aufrufe: 43

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.159
Punkte für Reaktionen
912
Punkte
424
Nur mit dem Intermediate kann die gesamte Zertifikatskette geprüft werden und dann geht es ohne Fehlermeldung.

Es liegt also vermutlich wie die Meldung suggeriert an der Dateicodierung.
Ich hab mal meine .pem angehängt.

Bin mir jetzt gerade nicht mehr sicher, wie ich die vor nem halben Jahr generiert hatte aus den files von startssl.
 

Anhänge

  • sub.class1.server.ca.pem.zip
    1,7 KB · Aufrufe: 2

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.159
Punkte für Reaktionen
912
Punkte
424

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
Weil Deine Zertifikatskette ohne das Intermediate nicht vollständig ist (optional heißt hier nur, dass es nicht für jedes ZErtifikat otwendig ist - nur für diejenigen, die eines benötigen wie bspw. StartSSL). Lies Dir einmal diesen Post von mir durch, dort findest Du auch entsprechende Intermediates (SHA1 und SHA256), die mit der DS funktionieren.
 

Oilinga

Benutzer
Mitglied seit
14. Okt 2014
Beiträge
142
Punkte für Reaktionen
10
Punkte
18
Männer... - Ihr seid spitze.
Ich habe jetzt das "chain_256.pem" als Zwischenzertifikat verwendet und es funzt-YEEAAHHH!!! Super.

Habt vielen Dank für Eure Unterstützung. Ich denke Eure aufschlussreichen Antworten werden anderen wirklich weiterhelfen.
Noch ein schönes erholsames Weekend
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat