Auteur Topic: SSL gebruik voor alle services op je NAS  (gelezen 4128 keer)

Offline MartinZet69

  • Bedankjes
  • -Gegeven: 3
  • -Ontvangen: 0
  • Berichten: 23
SSL gebruik voor alle services op je NAS
« Gepost op: 06 maart 2014, 21:53:40 »
Hallo,

Ik heb een vraagje over het gebruik van SSL, zowel binnen apps die werken via QuickConnect als bij het benaderen van de webinterface via je browser. Ben me een beetje aan het verdiepen in de voor mij complexe materie van https/certificaten, maar kom er eerlijk gezegd niet helemaal uit. Heb op het forum gezocht naar een soortgelijke vraag, maar kon deze niet vinden.

Sinds ik mn Synology NAS heb heb ik gebruik gemaakt van de DDNS service van Synology in combinatie van een zelf gedefinieerd certificaat. Iets wat prima werkt met bijv. QuickConnect, maar binnen je browser omgeving niet echt herkend wordt (behalve als je per omgeving je certificaat in je browser importeert).

Sinds kort heb ik mn nas benaderbaar gemaakt via een eigen domein. Op dat domein heb ik via startSSL en wat gepuzzel de webserver op een 'echt' SSL draaien. Resultaat is dat het binnen je browser direct een goedgekeurde en wat veiligere verbinding geeft.

Probleem is nu dat als je QuickConnect wilt gebruiken dit volgens mij enkel werkt met een DDNS service. Alleen binnen een DDNS service heb je niet een eigen hoofddomein waar je dan een 'echt' certificaat voor kan aanvragen. Op dit moment is dus mn web toegang goed ingeregeld, maar QuickConnect over SSL niet meer.
Mijn vraag is nu kan je met QuickConnect in combinatie met een eigen domein met SSL certificaat uberhaupt wel een https verbinding kan opzetten waarbij je bijv. in DS File aangeeft dat het certificaat gevalideerd mag worden?

Alvast dank voor de reacties

Offline Robbedoes

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 65
  • -Ontvangen: 88
  • Berichten: 613
Re: SSL gebruik voor alle services op je NAS
« Reactie #1 Gepost op: 10 maart 2014, 15:19:39 »
Je kan toch ook zonder quickconnect met ssl verbinden?
DS620slim [6x Samsung SSD 870 EVO (TLC) 4TB], 2x8GB Ram, Btrfs - DSM 7.2
met 1 pool SHR-1 (netto 18TB en 1 schijf fouttolerantie)
DS124 [1x Samsung SSD 870 QVO (QLC) 8TB] (back-up NAS) - DSM 7.2
DS214play [2x Seagate NAS HDD 4TB] (ST4000VN000) - DSM 6.2
DS115J      [1x Western Digital Red 4TB] (WD40EFRX) - DSM 6.2

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2634
  • Berichten: 16.311
Re: SSL gebruik voor alle services op je NAS
« Reactie #2 Gepost op: 10 maart 2014, 17:19:52 »
maar binnen je browser omgeving niet echt herkend wordt (behalve als je per omgeving je certificaat in je browser importeert).

Ik zie niet wat er mis is met het zelf importeren van het certificaat. Dat is nog veiliger ook. Een automatisch herkend certificaat kan vervalst zijn. Denk maar aan het geval 'diginotar' en andere soortgelijke gevallen.

Volgens een bericht van vandaag op secirity.nl adviseert McAfee zelfs om bestanden met gesigneerde certificaten helemaal niet meer te vertrouwen.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline MartinZet69

  • Bedankjes
  • -Gegeven: 3
  • -Ontvangen: 0
  • Berichten: 23
SSL gebruik voor alle services op je NAS
« Reactie #3 Gepost op: 10 maart 2014, 17:51:53 »
Ben het met je eens dat misschien niets 100% veilig is, maar Het gebruik van een 'officieel' certificaat is toch een stuk gebruikersvriendelijker in je browser. Je ziet direct in de URL dat het adres en verbinding geauthenticeerd worden. Bij eigen certificaten gaan browsers vaak stuiteren, behalve als je het certificaat echt importeert in die browser.

Begrijp in iedergeval dat datgene wat ik graag zou willen waarschijnlijk gewoon niet werkt. Of het werkt soort van vertrouwd in een browser omgeving of via een eigen certificaat in de QuickConnect omgeving. Met een officieel certificaat kan je in QuickConnect de certificaat controle uitzetten (in ieder geval in DS File) of anders bij een zelfgemaakt certificaat de meldingen in je browser negeren (of importeren).

De apps benaderen zonder QuickConnect, zoals Robbedoes aangeeft, is waarschijnlijk t beste alternatief. Probeer misschien ook wel iets te moeilijk te doen :-)

In iedergeval bedankt voor het meedenken

Offline Robbedoes

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 65
  • -Ontvangen: 88
  • Berichten: 613
Re: SSL gebruik voor alle services op je NAS
« Reactie #4 Gepost op: 10 maart 2014, 22:07:31 »
De apps benaderen zonder QuickConnect, zoals Robbedoes aangeeft, is waarschijnlijk t beste alternatief. Probeer misschien ook wel iets te moeilijk te doen :-)
Zelf ben ik altijd een voorstander om een verbinding niet via een andere server te laten lopen, anders had je geen nas hoeven nemen maar alles in de externe Cloud kunnen zetten, toch?

DS620slim [6x Samsung SSD 870 EVO (TLC) 4TB], 2x8GB Ram, Btrfs - DSM 7.2
met 1 pool SHR-1 (netto 18TB en 1 schijf fouttolerantie)
DS124 [1x Samsung SSD 870 QVO (QLC) 8TB] (back-up NAS) - DSM 7.2
DS214play [2x Seagate NAS HDD 4TB] (ST4000VN000) - DSM 6.2
DS115J      [1x Western Digital Red 4TB] (WD40EFRX) - DSM 6.2

Offline MartinZet69

  • Bedankjes
  • -Gegeven: 3
  • -Ontvangen: 0
  • Berichten: 23
SSL gebruik voor alle services op je NAS
« Reactie #5 Gepost op: 10 maart 2014, 22:47:27 »
Met QuickConnect levert Synology toch enkel een DNS dienst en vertaalt daarmee de DNS naam naar je IP? Dacht niet dat alle verkeer van je NAS echt door hun servers liep.... of moet ik die kennis ook bijschaven?

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1343
  • -Ontvangen: 7824
  • Berichten: 43.257
  • FIFO / LIFO
    • Truebase
Re: SSL gebruik voor alle services op je NAS
« Reactie #6 Gepost op: 10 maart 2014, 23:07:19 »


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline MartinZet69

  • Bedankjes
  • -Gegeven: 3
  • -Ontvangen: 0
  • Berichten: 23
Re: SSL gebruik voor alle services op je NAS
« Reactie #7 Gepost op: 10 maart 2014, 23:22:30 »
Ahh.. Helderder. QuickConnect gaat toch een stukje verder dan DNS. Ik volg t advies van Robbedoes; geen relay en dan toch een vertrouwde SSL verbinding. Dank voor de link Birdy.


 

Permission denied bij aanmaken directory "videosort" voor NzbGet script.

Gestart door reempjeBoard NZBGet

Reacties: 8
Gelezen: 2663
Laatste bericht 14 november 2018, 11:00:18
door Birdy
Desktop aanpassen voor gebruikers

Gestart door PelikanoBoard Synology DSM 5.1 en eerder

Reacties: 8
Gelezen: 2395
Laatste bericht 20 november 2013, 22:56:14
door Pelikano
niet alle mappen in verkenner windows 10 zichtbaar

Gestart door biekaBoard Windows

Reacties: 0
Gelezen: 912
Laatste bericht 02 april 2019, 11:11:18
door bieka
Opvolger voor DS-410

Gestart door ZeddicusBoard Aankoopadvies

Reacties: 0
Gelezen: 1056
Laatste bericht 05 januari 2014, 13:48:01
door Zeddicus
router aanvinken voor externe verbinding

Gestart door Camera18Board DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 6
Gelezen: 2003
Laatste bericht 28 augustus 2019, 08:26:12
door Birdy