Zertifikate von Synology - Verständnisfrage

Ulfberht

Benutzer
Mitglied seit
29. Dez 2018
Beiträge
59
Punkte für Reaktionen
0
Punkte
6
Hallo,

ich lese immer von Zertifikaten von Lets encrypt.

In meiner Synology sind drei Zertifikate von Synology registriert:

xyz.direct.quickconnect.to
xyz.synology.me => dieses Zertifikat taucht auch in meinen Browsern auf
synology.com

Wofür sind gut? Braucht man unbedingt ein Zertifikat eines Fremdanbieters?

Grüße

Andi
 

Ulfhednir

Benutzer
Sehr erfahren
Mitglied seit
26. Aug 2013
Beiträge
3.383
Punkte für Reaktionen
1.018
Punkte
194

Ulfberht

Benutzer
Mitglied seit
29. Dez 2018
Beiträge
59
Punkte für Reaktionen
0
Punkte
6
Danke für die Antworten, aber wirklich hilfreich sind sie nicht.

Es ging mir nicht allgemein um die Frage, wofür Zertifikate gut sind. Ich habe einfach keine Ahnung, warum immer die Rede von Fremdanbietern ist. Ich habe noch nichts lesen können, das die Zertifikate, die Synology anbietet, erklärt und/oder dass sie überhaupt genutzt werden. Meistens wird Lets encrypt beschrieben.

Vermutlich habe ich mich missverständlich ausgedrückt, dafür entschuldige ich mich. Kann man einfach sagen, dass man als Normalnutzer kein anderes Zertifikat benötigt und mit den Synology-Zertifikaten auskommt?

Grüße

Andi
 

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
13.131
Punkte für Reaktionen
3.403
Punkte
468
Schau. Zu jedem Zertifikat gehört eine Zertifizierungsstelle (bzw. ein ganzer Zertifizierungspfad), die das Zertifikat signiert hat. Das können öffentliche sein, die bei jedem Browser bereits als "vertrauenswürdig" hinterlegt sind (z.B. LE), oder selbst erstellte, bei denen man dem Browser erst noch beibringen muss, dass die auch "vertrauenswürdig" sind. Ansonsten besteht kein Unterschied.
 
Zuletzt bearbeitet:

Ulfberht

Benutzer
Mitglied seit
29. Dez 2018
Beiträge
59
Punkte für Reaktionen
0
Punkte
6
O.k., danke. Dann nutze ich, weil es einfacher ist und ich kein Profi bin, zunächst die Zertifikate von Synology.
 

EDvonSchleck

Gesperrt
Mitglied seit
06. Mrz 2018
Beiträge
4.703
Punkte für Reaktionen
1.118
Punkte
214
Sie dienen nur zur Sicherheit, welche man aber manuell prüfen kann. Bei selbst-signiertes Zertifikaten bekommst du halt eine Browserfehlermeldung. Bei Mobilgeräten sit das ein bisschen komplizierter, da diese keine Fehlermeldungen mehr anzeigen und das ganze über manuelles installieren funktioniert.
 

Hausbauer

Benutzer
Mitglied seit
30. Mai 2015
Beiträge
14
Punkte für Reaktionen
0
Punkte
1
Hallo - ich will mich mal an die Zertifikat-Frag hinten ran hängen: Ich habe ein Zertifikat (was sich auch immer wieder aktualisiert) für die Absicherung von https://ABC123.synology.me Daheim ist meine IP aber nicht über DNS https://ABC123.synology.me, sondern direkt 192.168.178.10 - und dazu paßt das Zertifikat nicht und der Browser meckert. Wie kann ich allen Systemen, die ich nutze (auch Synology Active Backup for Business meckert - und DS note etc) klar machen, daß beide Bezeichnungen "zertifiziert" sind - sowohl https://ABC123.synology.me als auch https://192.168.178.10 ??? - und zwar alternativ?

Oder kann ich meine Fritzbox so einrichten, daß bei einem Aufruf von https://ABC123.synology.me im Intranet der Fritzbox die IP 192.168.178.10 direkt genommen wird - ohne Umweg über das Internet? Dann sollte das Problem doch auch nicht mehr auftauchen?

Liebe Grüße vom Hausbauer
 

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
13.131
Punkte für Reaktionen
3.403
Punkte
468
Da das Zertifikat nur für ABC123.synology.me gültig ist, musst du schon mit diesem Namen arbeiten. Du kannst auch intern mit diesem Namen arbeiten, der Verkehr geht dann nicht wirklich ins Internet, sondern die Fritzbox leitet es intern um (Loopback).

Wenn dein PC immer nur intern ist, kannst du den Namen mit der internen IP auch in die hosts-Datei eintragen (C:\Windows\System32\drivers\etc\hosts)
Code:
192.168.178.10 ABC123.synology.me
 

Hausbauer

Benutzer
Mitglied seit
30. Mai 2015
Beiträge
14
Punkte für Reaktionen
0
Punkte
1
Da das Zertifikat nur für ABC123.synology.me gültig ist, musst du schon mit diesem Namen arbeiten. Du kannst auch intern mit diesem Namen arbeiten, der Verkehr geht dann nicht wirklich ins Internet, sondern die Fritzbox leitet es intern um (Loopback).
Hallo Benares,

vielen Dank für die hilfreichen Tipps. Wie kann ich meiner Fritzbox beibringen, daß sie den Aufruf direkt intern auf die IP 192.168.178.10 leiten soll - d.h. quasi einen DNS vor dem DNS für diese IP-Adresse? Denn wenn mal das Internet ausfällt (kein Zugriff), dann wäre es ja auch schön, wenn ich trotzdem das aufrufen kann, weil die FB selbst diese Domain auflöst.

Zudem bin ich ja öfters auch per VPN mit der FB verbunden - und dann ist das derselbe Aufruf wie lokal und remote ...



Wenn dein PC immer nur intern ist, kannst du den Namen mit der internen IP auch in die hosts-Datei eintragen (C:\Windows\System32\drivers\etc\hosts)
Code:
192.168.178.10 ABC123.synology.me
Das ist cool - feste PCs, die ja das LAN nie verlassen, können über diesen Eintrag quasi einen DNS vorgeschaltet bekommen vor dem eigentlichen DNS im Internet...
Super Information! Danke!

Liebe Grüße vom Hausbauer
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat 

 
 
  AdBlocker gefunden!

Du bist nicht hier, um Support für Adblocker zu erhalten. Dein Adblocker funktioniert bereits ;-)

Klar machen Adblocker einen guten Job, aber sie blockieren auch nützliche Funktionen.

Das Forum wird mit hohem technischen, zeitlichen und finanziellen Aufwand kostenfrei zur Verfügung gestellt. Wir zeigen keine offensive Werbung und bemühen uns um eine dezente Integration.

Bitte unterstütze dieses Forum, in dem du deinen Adblocker für diese Seite deaktivierst.

Du kannst uns auch über unseren Kaffeautomat einen Kaffe ausgeben oder ein PUR Abo abschließen und das Forum so werbefrei nutzen.

Vielen Dank für Deine Unterstützung!