Zertifikate / Letsencrypt

bernd_

Benutzer
Mitglied seit
29. Apr 2014
Beiträge
730
Punkte für Reaktionen
7
Punkte
38
Hallo zusammen.

Bei der Erstinstallation der DS und Active Backup.. wurde ich gefragt ob ich dies mit Zertifikate absichern will. Würde sonst später wohl alles gelöscht bei nachträglicher Installation...
Ich habe dennoch ohne gewählt.
Würde es jetzt aber doch mal gerade biegen wollen. Von daher... Wie ist die beste bzw richtige Herangehensweise... Synology unterstützt ja Letsencrypt?
Welche anderen Möglichkeiten gibt es noch und was ist zu beachten auch speziell zu ABB bzw anderen Programmen?
Was genauer wird da evtl bei ABB gelöscht und weshalb?
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Mitglied seit
28. Okt 2020
Beiträge
15.028
Punkte für Reaktionen
5.401
Punkte
564
Wenn du mit gültigen Zertifikat sichern willst, bleibt dir nur ein DDNS oder eine Domain, mit der du auch ein Cert bekommst. Ein Cert bekommst du nie für eine IP. Auch das ABB Cert ist ungültig. Es hat nur eine sehr lange Laufzeit, sodass du es nur einma als vertrauenswürdig anerkennen musst. Das kann man aber auch per PowerShell mit Self-Signed Certificates erreichen. Sauber klappt es aber nur mit DDNS oder Domain
 

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
13.762
Punkte für Reaktionen
3.736
Punkte
468
Ein Cert bekommst du nie für eine IP
Na ja, bei selbst signierten Zertifikaten geht das schon. Wie das geht ist z.B. im Wiki beschrieben. Der Artikel ist zwar uralt, aber im Grunde gilt er immer noch. Ich hab mir vor Jahren mal eins für all meine internen Geräte konfiguriert, das nutze ich für bestimmte Zwecke.
 

bernd_

Benutzer
Mitglied seit
29. Apr 2014
Beiträge
730
Punkte für Reaktionen
7
Punkte
38
Wie kann ich das ABB Cert nachträglich als vertrauenswürdig anerkennen und herausfinden wie lange es läuft?

Sprich ich benötige Zertifikate nur bei Zugriff von außen? Vermutlich aber nicht bei Quickconnect?

Was ist dann der Unterschied zwischen dem ABB Zertifikat und einem Letsencrypt Zertifikat?

Letsencrypt kenne ich noch bei Zugriff eben über Dyndns...

Wie schaut's denn bei vpn aus. Bei einem Tunnel wird kein Zertifikat benötigt?

Noch habe ich noch nicht testen können ob vpn über die 7490 möglich ist. Soll ja eingeschränkt sein - gesamter Vpn Traffic über VPN wohl nicht möglich - wobei ich jetzt hier auch nicht genau weiss was damit zum Beispiel bzw als Beispiel gemeint ist.

Danke für eure Tipps und Tricks!
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Mitglied seit
28. Okt 2020
Beiträge
15.028
Punkte für Reaktionen
5.401
Punkte
564
Das ABB Cert ist hat ne sehr lange Laufzeit und muss deshalb nur einmal als vertrauenswürdig anerkannt werden.
Ein Cert brauchst du immer, wenn SSL im Spiel ist. Für QC kannst du ein Zertifikat über die DS erhalten

Das mit VPN über die Fritte geht in jedem Fall. Notfalls mit IPSec statt WireGuard.
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat