Auteur Topic: SSL cerificaat.  (gelezen 1158 keer)

Jrk

  • Gast
SSL cerificaat.
« Gepost op: 05 maart 2023, 10:43:27 »
Hoe vaak krijgen jullie de melding dat de status is gewijzigd?

Ik krijg dit 1x in de zoveel tijd. Zit hier een bepaalde verval datum / tijd op?

Ik was van mening dat als je dit had ingesteld, dit een eenmalig iets was.

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2629
  • Berichten: 16.286
Re: SSL cerificaat.
« Reactie #1 Gepost op: 05 maart 2023, 11:25:29 »
De certificaatmelding krijg je alleen als het inlogdomein niet gecertificeerd is. In dat geval moet je bij elke certificaat vernieuwing het nieuwe certificaat goedkeuren.

Tip: Gebruik voor het verbinden met de nas ook de naam die in het certificaat staat. Want anders is het certificaat per definitie ongeldig voor het gebruikte inlog domein.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Gemarkeerd als beste antwoord door Gepost op 08 februari 2024, 11:38:37

Jrk

  • Gast
Re: SSL cerificaat.
« Reactie #2 Gepost op: 05 maart 2023, 11:43:21 »
  • Beste antwoord ongedaan maken
  • Dat snap ik maar mijn connectie is prima, maar eens in de zoveel tijd krijg ik die melding. En dat is nou precies wat ik er vo vreemd aan vindt

    Offline Briolet

    • Global Moderator
    • MVP
    • *
    • Bedankjes
    • -Gegeven: 177
    • -Ontvangen: 2629
    • Berichten: 16.286
    Re: SSL cerificaat.
    « Reactie #3 Gepost op: 05 maart 2023, 12:52:52 »
    Afhankelijk hoe jij het certificaat ingesteld hebt, is dit logisch. Als jij een regelmatig wisselend gebruikers certificaat hebt dat op zich niet geldig is, moet je het vertrouwen bij elke wisseling herbevestigen.

    b.v. wisselt Let's Encrypt elke 2 maand het certificaat. (3 maand geldig en 1 maand voor afloop vernieuwen)
    • Mijn Synology: DS415+
    • HDD's: 3x 3TB in SHR
    • Extra's: DS212J, RT1900ac

    Jrk

    • Gast
    Re: SSL cerificaat.
    « Reactie #4 Gepost op: 07 maart 2023, 21:13:28 »
    Oke zijn er ook certificaten die langer houdbaar zijn dan 2 maanden?

    Offline Briolet

    • Global Moderator
    • MVP
    • *
    • Bedankjes
    • -Gegeven: 177
    • -Ontvangen: 2629
    • Berichten: 16.286
    Re: SSL cerificaat.
    « Reactie #5 Gepost op: 08 maart 2023, 00:04:29 »
    Vroeger kon je op de nas een self signed certificaat maken dat 10 jaar geldig was. Tegenwoordig heeft Synology die termijn verkort tot 12 maand. Zeer vervelend omdat browsers slechts 13 maand accepteren en  voor heel veel andere toepassingen zou 10 jaar nog steeds goed zijn.

    Maar zoals gezegd is die 2 maand geen probleem zolang je maar met correcte domeinnamen werkt. Dus verbinden met de domeinnaam waarop het certificaat is uitgegeven.
    • Mijn Synology: DS415+
    • HDD's: 3x 3TB in SHR
    • Extra's: DS212J, RT1900ac

    Offline Basalt

    • MVP
    • *
    • Bedankjes
    • -Gegeven: 129
    • -Ontvangen: 121
    • Berichten: 617
    Re: SSL cerificaat.
    « Reactie #6 Gepost op: 08 maart 2023, 22:16:25 »
    Ruim 5 jaar geleden heb ik op de command line van mijn DS412+ met openssl een self signed certificate gemaakt dat 10 jaar geldig is. Datzelfde certificaat gebruik ik nu op mijn DS220+ (ik heb gemakshalve de host name gelijk gehouden toen ik overstapte van DS412+ naar DS220+).

    Ik heb het niet getest, maar het lijkt mij dat zo'n langlopend self signed certificate nog steeds mogelijk is.
    Het is alleen best een ingewikkeld proces, waarbij je precies moet weten wat je doet, en hoe.

    Een ander nadeel van een self signed certificate is dat je jouw eigen root certificate moet installeren op elke computer die met de NAS communiceert middels SSL. Binnen je eigen netwerk met een paar gebruikers is dat te overzien, wordt het groter dan kan het al gauw onpraktisch worden.

    Het voordeel is dat als je het eenmaal hebt ingesteld je klaar bent voor jaren, zonder dat je zoals bij Let's Encrypt de poorten 80 en 443 open moet hebben staan.
    • Mijn Synology: DS220+
    • HDD's: 2x WD Red Plus 8TB
    • Extra's: DSM 7.2
    Yes, there are two paths you can go by, but in the long run, there's still time to change the road you're on - Stairway To Heaven

    Offline Briolet

    • Global Moderator
    • MVP
    • *
    • Bedankjes
    • -Gegeven: 177
    • -Ontvangen: 2629
    • Berichten: 16.286
    Re: SSL cerificaat.
    « Reactie #7 Gepost op: 08 maart 2023, 23:45:41 »
    @Basalt, Zo ingewikkeld is het ook niet. Ik heb het hier eens beschreven.  Later werd die beschrijving een beetje overbodig omdat deze feature ook in DSM terecht kwam. Maar met de reductie van de geldigheid bij DSM wordt het weer zinvol om ze vanuit de commandline te maken.
    • Mijn Synology: DS415+
    • HDD's: 3x 3TB in SHR
    • Extra's: DS212J, RT1900ac

    Jrk

    • Gast
    Re: SSL cerificaat.
    « Reactie #8 Gepost op: 09 maart 2023, 19:31:54 »
    Maar terug bij mijn vraag.... er is dus niet een "gemaakt" certificaat wat langer geldig is? Begrijp ik het dan goed?

    Offline Briolet

    • Global Moderator
    • MVP
    • *
    • Bedankjes
    • -Gegeven: 177
    • -Ontvangen: 2629
    • Berichten: 16.286
    Re: SSL cerificaat.
    « Reactie #9 Gepost op: 09 maart 2023, 22:26:18 »
    En ik blijf herhalen dat als je de goede domeinnaam gebruikt bij Let's Encrypt, deze 'eeuwig' geldig blijft, ook al wisselt het gebruikers certificaat.
    • Mijn Synology: DS415+
    • HDD's: 3x 3TB in SHR
    • Extra's: DS212J, RT1900ac

    Jrk

    • Gast
    Re: SSL cerificaat.
    « Reactie #10 Gepost op: 09 maart 2023, 22:36:24 »
    Ik denk dat we elkaar niet helemaal begrijpen, dus graag dit topic verwijderen.

    Zal ergens anders opzoek gaan naar een antwoord.

    Jrk

    • Gast
    Re: SSL cerificaat.
    « Reactie #11 Gepost op: 09 maart 2023, 22:38:40 »
    Ook graag mijn account verwijderen

    Offline Birdy

    • Global Moderator
    • MVP
    • *
    • Bedankjes
    • -Gegeven: 1342
    • -Ontvangen: 7805
    • Berichten: 43.221
    • FIFO / LIFO
      • Truebase
    Re: SSL cerificaat.
    « Reactie #12 Gepost op: 09 maart 2023, 22:41:21 »
    Ach....wat kinderachtig, en dat na 4 jaar......


    CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
    DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
    DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
    BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

    Offline Briolet

    • Global Moderator
    • MVP
    • *
    • Bedankjes
    • -Gegeven: 177
    • -Ontvangen: 2629
    • Berichten: 16.286
    Re: SSL cerificaat.
    « Reactie #13 Gepost op: 10 maart 2023, 15:08:14 »
    Ik snap het ook niet. In reactie #1 stond al de meest simpele oplossing van dit probleem : Met de correcte domeinnaam werken. Maar JrK wil dat gewoon niet lezen en zoekt naar ingewikkelde oplossingen.
    • Mijn Synology: DS415+
    • HDD's: 3x 3TB in SHR
    • Extra's: DS212J, RT1900ac


     

    Verbinding DS niet mogelijk HTTPS cerificaat revoked

    Gestart door Fox1DBoard Netwerk algemeen

    Reacties: 9
    Gelezen: 1694
    Laatste bericht 23 februari 2018, 09:50:06
    door Fox1D