Auteur Topic: SSL gebruik voor alle services op je NAS  (gelezen 4125 keer)

Offline MartinZet69

  • Bedankjes
  • -Gegeven: 3
  • -Ontvangen: 0
  • Berichten: 23
SSL gebruik voor alle services op je NAS
« Gepost op: 06 maart 2014, 21:53:40 »
Hallo,

Ik heb een vraagje over het gebruik van SSL, zowel binnen apps die werken via QuickConnect als bij het benaderen van de webinterface via je browser. Ben me een beetje aan het verdiepen in de voor mij complexe materie van https/certificaten, maar kom er eerlijk gezegd niet helemaal uit. Heb op het forum gezocht naar een soortgelijke vraag, maar kon deze niet vinden.

Sinds ik mn Synology NAS heb heb ik gebruik gemaakt van de DDNS service van Synology in combinatie van een zelf gedefinieerd certificaat. Iets wat prima werkt met bijv. QuickConnect, maar binnen je browser omgeving niet echt herkend wordt (behalve als je per omgeving je certificaat in je browser importeert).

Sinds kort heb ik mn nas benaderbaar gemaakt via een eigen domein. Op dat domein heb ik via startSSL en wat gepuzzel de webserver op een 'echt' SSL draaien. Resultaat is dat het binnen je browser direct een goedgekeurde en wat veiligere verbinding geeft.

Probleem is nu dat als je QuickConnect wilt gebruiken dit volgens mij enkel werkt met een DDNS service. Alleen binnen een DDNS service heb je niet een eigen hoofddomein waar je dan een 'echt' certificaat voor kan aanvragen. Op dit moment is dus mn web toegang goed ingeregeld, maar QuickConnect over SSL niet meer.
Mijn vraag is nu kan je met QuickConnect in combinatie met een eigen domein met SSL certificaat uberhaupt wel een https verbinding kan opzetten waarbij je bijv. in DS File aangeeft dat het certificaat gevalideerd mag worden?

Alvast dank voor de reacties

Offline Robbedoes

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 65
  • -Ontvangen: 88
  • Berichten: 613
Re: SSL gebruik voor alle services op je NAS
« Reactie #1 Gepost op: 10 maart 2014, 15:19:39 »
Je kan toch ook zonder quickconnect met ssl verbinden?
DS620slim [6x Samsung SSD 870 EVO (TLC) 4TB], 2x8GB Ram, Btrfs - DSM 7.2
met 1 pool SHR-1 (netto 18TB en 1 schijf fouttolerantie)
DS124 [1x Samsung SSD 870 QVO (QLC) 8TB] (back-up NAS) - DSM 7.2
DS214play [2x Seagate NAS HDD 4TB] (ST4000VN000) - DSM 6.2
DS115J      [1x Western Digital Red 4TB] (WD40EFRX) - DSM 6.2

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2630
  • Berichten: 16.289
Re: SSL gebruik voor alle services op je NAS
« Reactie #2 Gepost op: 10 maart 2014, 17:19:52 »
maar binnen je browser omgeving niet echt herkend wordt (behalve als je per omgeving je certificaat in je browser importeert).

Ik zie niet wat er mis is met het zelf importeren van het certificaat. Dat is nog veiliger ook. Een automatisch herkend certificaat kan vervalst zijn. Denk maar aan het geval 'diginotar' en andere soortgelijke gevallen.

Volgens een bericht van vandaag op secirity.nl adviseert McAfee zelfs om bestanden met gesigneerde certificaten helemaal niet meer te vertrouwen.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline MartinZet69

  • Bedankjes
  • -Gegeven: 3
  • -Ontvangen: 0
  • Berichten: 23
SSL gebruik voor alle services op je NAS
« Reactie #3 Gepost op: 10 maart 2014, 17:51:53 »
Ben het met je eens dat misschien niets 100% veilig is, maar Het gebruik van een 'officieel' certificaat is toch een stuk gebruikersvriendelijker in je browser. Je ziet direct in de URL dat het adres en verbinding geauthenticeerd worden. Bij eigen certificaten gaan browsers vaak stuiteren, behalve als je het certificaat echt importeert in die browser.

Begrijp in iedergeval dat datgene wat ik graag zou willen waarschijnlijk gewoon niet werkt. Of het werkt soort van vertrouwd in een browser omgeving of via een eigen certificaat in de QuickConnect omgeving. Met een officieel certificaat kan je in QuickConnect de certificaat controle uitzetten (in ieder geval in DS File) of anders bij een zelfgemaakt certificaat de meldingen in je browser negeren (of importeren).

De apps benaderen zonder QuickConnect, zoals Robbedoes aangeeft, is waarschijnlijk t beste alternatief. Probeer misschien ook wel iets te moeilijk te doen :-)

In iedergeval bedankt voor het meedenken

Offline Robbedoes

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 65
  • -Ontvangen: 88
  • Berichten: 613
Re: SSL gebruik voor alle services op je NAS
« Reactie #4 Gepost op: 10 maart 2014, 22:07:31 »
De apps benaderen zonder QuickConnect, zoals Robbedoes aangeeft, is waarschijnlijk t beste alternatief. Probeer misschien ook wel iets te moeilijk te doen :-)
Zelf ben ik altijd een voorstander om een verbinding niet via een andere server te laten lopen, anders had je geen nas hoeven nemen maar alles in de externe Cloud kunnen zetten, toch?

DS620slim [6x Samsung SSD 870 EVO (TLC) 4TB], 2x8GB Ram, Btrfs - DSM 7.2
met 1 pool SHR-1 (netto 18TB en 1 schijf fouttolerantie)
DS124 [1x Samsung SSD 870 QVO (QLC) 8TB] (back-up NAS) - DSM 7.2
DS214play [2x Seagate NAS HDD 4TB] (ST4000VN000) - DSM 6.2
DS115J      [1x Western Digital Red 4TB] (WD40EFRX) - DSM 6.2

Offline MartinZet69

  • Bedankjes
  • -Gegeven: 3
  • -Ontvangen: 0
  • Berichten: 23
SSL gebruik voor alle services op je NAS
« Reactie #5 Gepost op: 10 maart 2014, 22:47:27 »
Met QuickConnect levert Synology toch enkel een DNS dienst en vertaalt daarmee de DNS naam naar je IP? Dacht niet dat alle verkeer van je NAS echt door hun servers liep.... of moet ik die kennis ook bijschaven?

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1342
  • -Ontvangen: 7811
  • Berichten: 43.227
  • FIFO / LIFO
    • Truebase
Re: SSL gebruik voor alle services op je NAS
« Reactie #6 Gepost op: 10 maart 2014, 23:07:19 »


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline MartinZet69

  • Bedankjes
  • -Gegeven: 3
  • -Ontvangen: 0
  • Berichten: 23
Re: SSL gebruik voor alle services op je NAS
« Reactie #7 Gepost op: 10 maart 2014, 23:22:30 »
Ahh.. Helderder. QuickConnect gaat toch een stukje verder dan DNS. Ik volg t advies van Robbedoes; geen relay en dan toch een vertrouwde SSL verbinding. Dank voor de link Birdy.


 

Permission denied bij aanmaken directory "videosort" voor NzbGet script.

Gestart door reempjeBoard NZBGet

Reacties: 8
Gelezen: 2634
Laatste bericht 14 november 2018, 11:00:18
door Birdy
Vertaalbureau gezocht voor vertalen DSM

Gestart door BjörnBoard The lounge

Reacties: 5
Gelezen: 1936
Laatste bericht 28 februari 2017, 09:24:28
door Briolet
niet alle mappen in verkenner windows 10 zichtbaar

Gestart door biekaBoard Windows

Reacties: 0
Gelezen: 911
Laatste bericht 02 april 2019, 11:11:18
door bieka
iSCSI als alternatief voor lokale HD

Gestart door dirklammersBoard Synology DSM algemeen

Reacties: 5
Gelezen: 2035
Laatste bericht 12 september 2015, 22:42:56
door Ben(V)
router aanvinken voor externe verbinding

Gestart door Camera18Board DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 6
Gelezen: 1982
Laatste bericht 28 augustus 2019, 08:26:12
door Birdy