Auteur Topic: 2 certificaten voor zelfde service  (gelezen 847 keer)

Offline ajseesink

  • Bedankjes
  • -Gegeven: 2
  • -Ontvangen: 1
  • Berichten: 30
2 certificaten voor zelfde service
« Gepost op: 08 juni 2022, 20:57:43 »
Ik heb al gezocht binnen dit forum, maar niet terug kunnen vinden. Daarom stel ik deze vraag dan maar.

Ik heb een synology service aan staan welke voor intern en extern gebruik is. Intern voor het interne netwerk, extern voor internet toegang. Als voorbeeld: filestation wordt vanaf internet benaderd door bijvoorbeeld "https://filestation.internet.nl:<poort>/". Vanuit het interne netwerk dan "https://filestation.intranet.nl:<poort>/".
Beide FQDN namen komen dus uit bij één service: filestation.

Echter, ik kan voor filestation (en andere services) maar 1 certificaat aan 1 domein hangen.
56671-0

Is er iemand die hier een oplossing of workaround voor weet? Zodat ik zowel voor intern als extern https kan configureren.


Online Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2637
  • Berichten: 16.344
Re: 2 certificaten voor zelfde service
« Reactie #1 Gepost op: 09 juni 2022, 10:36:56 »
A)
Je maakt van een van beiden een reverse proxy. Aan een reverse proxy kun je een eigen certificaat koppelen.

Dus "filestation.intranet.nl:443" laat je wijzen naar localhost poort xxx. (En aan filestation voeg je een unieke poort xxx toe)

B)
Je gebruikt een certificaat waar beide domeinnamen in staan.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline ajseesink

  • Bedankjes
  • -Gegeven: 2
  • -Ontvangen: 1
  • Berichten: 30
Re: 2 certificaten voor zelfde service
« Reactie #2 Gepost op: 09 juni 2022, 12:55:34 »
Oh. Die van die reverse proxy heb ik eigenlijk nog niet eens aan gedacht.
Die is wel interessant. Derhalve dat ik nginx al in het netwerk heb draaien.
Daar ga ik even mee stoeien.

Bedankt!

Offline ajseesink

  • Bedankjes
  • -Gegeven: 2
  • -Ontvangen: 1
  • Berichten: 30
Re: 2 certificaten voor zelfde service
« Reactie #3 Gepost op: 11 juni 2022, 14:26:40 »
Korte update...
Zoals (natuurlijk) verwacht werkt de reverse proxy optie.


 

SERVICE (ja met hoofdletters) mobile-harddisk.nl

Gestart door DenkoBoard Aankoopadvies

Reacties: 1
Gelezen: 1771
Laatste bericht 28 oktober 2010, 21:46:09
door cyrus1977
Welke twonky server voor DS411+II?

Gestart door B3rtBoard 3rd party Packages

Reacties: 2
Gelezen: 2729
Laatste bericht 22 maart 2014, 17:04:52
door Birdy
ik heb een domein naam geleased van noip.com voor nas FQDN maar het doet niet

Gestart door johannes999Board Synology DSM algemeen

Reacties: 16
Gelezen: 6320
Laatste bericht 20 mei 2014, 19:11:43
door johannes999
Tips voor Ipad vs Synology

Gestart door markiemarcBoard iOS Apps (iPhone, iPad en iPod)

Reacties: 1
Gelezen: 1217
Laatste bericht 08 december 2014, 20:51:01
door Birdy
vraag voor verplaatsing harde schijven naar nieuwe nas

Gestart door filipve123456Board NAS hardware vragen

Reacties: 4
Gelezen: 1561
Laatste bericht 23 januari 2015, 16:02:42
door Birdy