Auteur Topic: Hoe (on)veilig is het poort 80 open te houden voor Letsencrypt?  (gelezen 6474 keer)

Offline zakhooi

  • Bedankjes
  • -Gegeven: 13
  • -Ontvangen: 1
  • Berichten: 180
Re: Hoe (on)veilig is het poort 80 open te houden voor Letsencrypt?
« Reactie #15 Gepost op: 20 februari 2018, 14:23:07 »
Dat heeft er meer mee te maken dat bepaalde browsers een cert pas accepteren (groen slotje en geen waarschuwing dat de https site onveilig is) als het geverifieerd is bij een erkende verstrekker. Letsenrypt heeft die status.
  • Mijn Synology: DS415play
  • HDD's: 2xWD20EFRX,1xWD40EFR

Offline Hofstede

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 9
  • -Ontvangen: 1368
  • Berichten: 5.762
Re: Hoe (on)veilig is het poort 80 open te houden voor Letsencrypt?
« Reactie #16 Gepost op: 20 februari 2018, 14:23:10 »

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 160
  • -Ontvangen: 2337
  • Berichten: 15.028
Re: Hoe (on)veilig is het poort 80 open te houden voor Letsencrypt?
« Reactie #17 Gepost op: 20 februari 2018, 14:49:58 »
Als je de private key van een self-signed certificaat importeert in de browser, krijg je ook een groen slotje. Lijkt me minder werk dan er elke 3 maand aan te denken om poort 80 op tijd open te zetten. (Als je op het waarschuwingsmailtje wacht, heb je al 1 week verloren, want de nas probeert het updaten maar 1x per week)
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J (Backup)

Offline pvkan

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 6
  • -Ontvangen: 70
  • Berichten: 558
  • Testen kost geld. Niet testen kost een vermogen.
Re: Hoe (on)veilig is het poort 80 open te houden voor Letsencrypt?
« Reactie #18 Gepost op: 20 februari 2018, 15:14:55 »
Of gewoon zelf handmatig de Let'sEncrypt update 1x per 3 maanden activeren of dit scriptje opnemen in de sceduler van de NAS.
Simpel scriptje, actie duurt 2 seconden en je kan weer 3 maanden voorruit.

Peter

  • Mijn Synology: DS1515+
DS1515+, 2+4Gb (6GB) RAM
5 x 3TB WD30EFRX; 4 actief, 1 spare
DSM 6.1.4-15217-3
Backup extern (dagelijks): externe rsync-server
Backup lokaal (wekelijks): WD Elements Desktop 4 TB
UPS: APC-RS550G
Router RT2600AC

Offline zakhooi

  • Bedankjes
  • -Gegeven: 13
  • -Ontvangen: 1
  • Berichten: 180
Re: Hoe (on)veilig is het poort 80 open te houden voor Letsencrypt?
« Reactie #19 Gepost op: 20 februari 2018, 15:15:47 »
Dat snap ik, dat is geen probleem. Daar ging de vraag ook niet om.
  • Mijn Synology: DS415play
  • HDD's: 2xWD20EFRX,1xWD40EFR

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 160
  • -Ontvangen: 2337
  • Berichten: 15.028
Re: Hoe (on)veilig is het poort 80 open te houden voor Letsencrypt?
« Reactie #20 Gepost op: 20 februari 2018, 15:51:05 »
Citaat
of dit scriptje opnemen in de sceduler van de NAS.
Dat is overbodig. Dat script draait al wekelijks via een cronjob. Het script kijkt of er een certificaat binnen 1 maand afloopt. Zo ja, dan wordt dat certificaat vernieuwd.

Voor de veiligheid kun je wel de http poort van dsm dicht zetten. Dan kan poort 80 ook niet doorverwezen worden naar dsm zelf. Per slot gebruik je dat certificaat om de nas via de https poort te benaderen.

Dat poort 80 automatisch naar de dsm poort doorgestuurd wordt is puur gebruiksgemak voor gebruikers en is strijdig met het streven naar meer veiligheid door Synology.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J (Backup)

Offline pvkan

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 6
  • -Ontvangen: 70
  • Berichten: 558
  • Testen kost geld. Niet testen kost een vermogen.
Re: Hoe (on)veilig is het poort 80 open te houden voor Letsencrypt?
« Reactie #21 Gepost op: 20 februari 2018, 18:19:17 »
@Briolet
Dat dat (handmatige) script geen overbodige luxe is, weet de doorgewinterde Synology/Let's Encrypt gebruiker maar al te goed.
Het wil nog wel eens niet helemaal goed gaan met die automatische update van het certificaat.
Dus overbodig is deze oplossing zeker niet,getuige de diverse draadjes op dit forum, waaronder deze.

Peter
  • Mijn Synology: DS1515+
DS1515+, 2+4Gb (6GB) RAM
5 x 3TB WD30EFRX; 4 actief, 1 spare
DSM 6.1.4-15217-3
Backup extern (dagelijks): externe rsync-server
Backup lokaal (wekelijks): WD Elements Desktop 4 TB
UPS: APC-RS550G
Router RT2600AC

Offline André PE1PQX

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 24
  • -Ontvangen: 105
  • Berichten: 1.090
  • 1st computer rule: GIGO -> Garbage in, Garbage out
    • http://www.pe1pqx.eu
Re: Hoe (on)veilig is het poort 80 open te houden voor Letsencrypt?
« Reactie #22 Gepost op: 21 februari 2018, 20:53:59 »
Ik heb een jaar geleden een certificaat voor mijn domein gekocht, dat drie jaar geldig is, voor 15 euro . Dus 5 euro per jaar.

Dan mag je mij wel laten zien waar ze die €15,-/3jaar vragen.
Zie op de site www.xolphin.nl bedragen vanaf €8,- per jaar (€95,-  per jaar als je het groene slotje wilt)
"Anyone who sits on top of the largest hydrogen-oxygen fueled system in the world; knowing they're going to light the bottom - and doesn't get a little worried - does not fully understand the situation" - John Young, Astronaut


DS918+ -> 4x 4TB in RAID5 met 4Gbyte RAM extra (DSM7, backup systeem voor PC's)
DS218+ -> 2x 8TB met 4Gbyte RAM extra (DSM 6 Mailplus server en client + OpenVPN server)
DS220j -> 1x 8TB + 3TB (DSM7)
DS214+ -> 2x 6TB (DSM7)
DS120j -> 1x 6TB (DSM7, off-site backup)

Offline Hofstede

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 9
  • -Ontvangen: 1368
  • Berichten: 5.762
Re: Hoe (on)veilig is het poort 80 open te houden voor Letsencrypt?
« Reactie #23 Gepost op: 21 februari 2018, 22:29:13 »
Tja, een jaar geleden waren de prijzen anders. Dat kan ik ook niet helpen....

Offline André PE1PQX

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 24
  • -Ontvangen: 105
  • Berichten: 1.090
  • 1st computer rule: GIGO -> Garbage in, Garbage out
    • http://www.pe1pqx.eu
Re: Hoe (on)veilig is het poort 80 open te houden voor Letsencrypt?
« Reactie #24 Gepost op: 21 februari 2018, 23:18:00 »
Tja, alles wordt er niet bepaald goedkoper op helaas...
"Anyone who sits on top of the largest hydrogen-oxygen fueled system in the world; knowing they're going to light the bottom - and doesn't get a little worried - does not fully understand the situation" - John Young, Astronaut


DS918+ -> 4x 4TB in RAID5 met 4Gbyte RAM extra (DSM7, backup systeem voor PC's)
DS218+ -> 2x 8TB met 4Gbyte RAM extra (DSM 6 Mailplus server en client + OpenVPN server)
DS220j -> 1x 8TB + 3TB (DSM7)
DS214+ -> 2x 6TB (DSM7)
DS120j -> 1x 6TB (DSM7, off-site backup)

Offline HenkGroen

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 38
  • -Ontvangen: 23
  • Berichten: 584
Re: Hoe (on)veilig is het poort 80 open te houden voor Letsencrypt?
« Reactie #25 Gepost op: 22 februari 2018, 08:23:44 »
Tja, Momenteel is het 7 euro per jaar. Dat is natuurlijk ook geen geld.

Ik zou dit wel willen, maar alleen puur door kennis gebrek van certificaten, zou ik niet weten hoe ik dit kan opzetten.
Domain/subdomain aanvragen of kan het met de huidige DDNS xxxx.synology.me
Wat zijn de exacte stappen van A tot Z (helder uitgelegd)

Mocht ooit iemand eens hier een totaal handleiding voor maken met printscreen voorbeelden, dan ga ik dit zeker doen.
Alleen al het domain / subdomain gedoe vind ik al lastig, maar ja. Ik gebruik nu maar de LetsEncrypt via poort 80 als alternatief




 

Cloud Station voor Mac beschikbaar

Gestart door BjörnBoard Cloud Station & Drive

Reacties: 5
Gelezen: 3014
Laatste bericht 20 mei 2012, 11:25:53
door raptile
Mediaspeler voor DS212+

Gestart door joost83Board The lounge

Reacties: 27
Gelezen: 11469
Laatste bericht 02 november 2012, 17:09:01
door SPiET
DSphoto+ poort

Gestart door alexander11Board Photo Station mods

Reacties: 0
Gelezen: 3079
Laatste bericht 12 oktober 2012, 11:51:21
door alexander11
vragen voor aankoop DS112J

Gestart door eddydcBoard Aankoopadvies

Reacties: 0
Gelezen: 1035
Laatste bericht 16 december 2012, 10:27:25
door eddydc
website benaderen lukt enkel als ik poort bijtyp

Gestart door chthBoard Web Station

Reacties: 7
Gelezen: 2615
Laatste bericht 15 februari 2013, 23:44:08
door chth