Auteur Topic: Https access op .domein.nl én www.domein.nl  (gelezen 3372 keer)

Offline JHDNL

  • Bedankjes
  • -Gegeven: 4
  • -Ontvangen: 1
  • Berichten: 8
Https access op .domein.nl én www.domein.nl
« Gepost op: 25 september 2016, 14:49:09 »
Hoi allemaal,

ik heb al een tijdje een SSL certificaat van StartSSL en in combinatie met het automatisch doorsturen naar van http naar https werkt prima dit voor de volgende pagina's:

domein.nl/photo, domein.nl/mail, etc.

Wanneer ik echter naar (https://)www.domein.nl/photo ga krijg ik een foutmelding over een fout certificaat. Hoe kan ik ervoor zorgen dat ook dit certificaat geaccepteerd wordt?

Als alternatief, is het ook een optie om ervoor te zorgen dat er automatisch een redirect wordt ingesteld van www.domein.nl naar domein.nl zodat op deze manier het probleem is opgelost?

Alvast bedankt!

Info:
DS215+
DSM 6.0.2-8451 Update 1
  • Mijn Synology: DS215+
  • HDD's: 2x 3TB

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2627
  • Berichten: 16.277
Re: Https access op .domein.nl én www.domein.nl
« Reactie #1 Gepost op: 26 september 2016, 09:59:22 »
Bij een https verbinding moet je voor elk domein en subdomein een eigen certificaat gebben. Of een gecombineerd certificaat die alle domeinen die het certificaat gebruikt, afdekt. (Een certificaat met een zogenaamd 'SAN' veld)

Kijk maar eens naar het google certificaat. Daar bevat wel een tiental subdomeinen. Velen ook nog met een wildcard character zodat er nog meer domeinen gedekt worden.

Hierover is echter al veel op dit forum geschreven.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 812
  • -Ontvangen: 1404
  • Berichten: 7.550
Re: Https access op .domein.nl én www.domein.nl
« Reactie #2 Gepost op: 26 september 2016, 15:18:15 »
Ik heb slechts een certificaat voor  een  "domein.nl"  naam, maar het werkt voor alle subdomeinen.
Misschien omdat ik mijn NL-domein als zodanig heb ingesteld met A-records om via bepaalde voorvoegsels werkzaam te zijn ??

(Mijn WAN IP adres , de laatste 3 blokken afgeschermd).

27725-0

EDIT:
Als ik het certificaat bekijk staat er specifiek een aanvulling bij voor het  www  voorvoegsel.
Dus kennelijk voorziet mijn certificaat tevens in  www



DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2627
  • Berichten: 16.277
Re: Https access op .domein.nl én www.domein.nl
« Reactie #3 Gepost op: 26 september 2016, 15:31:50 »
Het kan niet voor subdomeinen werken, want je browser kijkt expliciet naar de volledige domeinnaam. Waarschijnlijk heb je al een keer een uitzondering gemaakt voor het subdomein. (Edit: ik zie dat je hierboven een edit toegevoegd hebt.  :))

Als je naar het certificaat van google kijkt dan is dat een wildcard certificaat voor alle subdomeinen: "*.google.com". Bij zo'n wildcard is het kale domein niet inbegrepen, daarom wordt het kale domein alsnog bij de alternatieve domeinen gespecificeerd:



Een certificaat met alternatieve domeinen is vaak duurder. Als je echter via let's encrypt een certificaat aanmaakt, dan kun je een stuk of 10 alternatieve domeinen toevoegen (Let's Encrypt laat veel meer toe, maar Synology limiteert het invulveld tot 256 tekens)
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline JHDNL

  • Bedankjes
  • -Gegeven: 4
  • -Ontvangen: 1
  • Berichten: 8
Re: Https access op .domein.nl én www.domein.nl
« Reactie #4 Gepost op: 26 september 2016, 16:46:48 »
Bedankt voor de reacties! Ik had het inderdaad al gevonden, ook bij StartSSL heb je de mogelijkheid om meerdere domeinen in te vullen (max 100).
  • Mijn Synology: DS215+
  • HDD's: 2x 3TB

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2627
  • Berichten: 16.277
Re: Https access op .domein.nl én www.domein.nl
« Reactie #5 Gepost op: 26 september 2016, 17:18:48 »
Let er wel op dat als er alternatieve domeinen zijn, de browser niet meer naar het hoofdveld kijkt. Oftewel: het hoofddomein moet ook aan de lijst met alternatieve domeinen toegevoegd worden.

Bij Let's Encrypt gebeurd dit automatisch, maar als je b.v. een self-signed certificaat van Synology maakt moet je dat zelf toevoegen. (Ik heb van deze inconsistente invulmethode al eens een bugmelding bij Synology gemaakt. En misschien is dat inmiddels verbeterd)
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac


 

Webinterface via https zeer zeer traag of werkt helemaal niet

Gestart door Mr.HoekBoard Synology DSM 5.1 en eerder

Reacties: 1
Gelezen: 3774
Laatste bericht 19 juli 2013, 19:09:51
door Mr.Hoek
https terug naar http ivm inloggen

Gestart door dave_415+Board Synology DSM algemeen

Reacties: 4
Gelezen: 1510
Laatste bericht 16 september 2017, 11:48:17
door Birdy
Help me door de https jungle heen

Gestart door ravaooBoard DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 3
Gelezen: 883
Laatste bericht 10 maart 2020, 15:16:50
door Birdy
https://myds.synology.com niet te benaderen

Gestart door JieveBoard DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 4
Gelezen: 3292
Laatste bericht 30 september 2015, 17:43:17
door Birdy
HTTPS uitschakelen of certificaat

Gestart door advanhoutenBoard Android Apps

Reacties: 8
Gelezen: 4939
Laatste bericht 18 december 2017, 19:07:34
door advanhouten