Auteur Topic: SSL voor MailPlus server/client  (gelezen 2740 keer)

Offline BCMascha

  • Bedankjes
  • -Gegeven: 11
  • -Ontvangen: 4
  • Berichten: 78
SSL voor MailPlus server/client
« Gepost op: 25 december 2017, 22:28:05 »
Hallo allemaal,

Ik heb op dit moment een MailPlus server+client draaien. Mijn gehele NAS staat op www.domein1.nl, maar mijn Wordpress en MailPlus staan op www.domein2.nl. Hetzelfde geld voor SSL: 2x een SSL certificaat, voor elk domein 1.

Helemaal mooi enzo, alles draait goed. Maar zodra ik mail in de browser ga oproepen gaat het mis:

1: Ik heb ingesteld dat ik met www.domein2.nl/mail erop kan. Ik moet www.domein2.nl:5001/mail intikken, anders kom ik er niet op. Anders krijg ik constant de "404 Not Found" pagina.

2: Als ik met www.domein2.nl:5001/mail verbind, krijg ik gelijk de waarschuwing van het SSL certificaat. Wat blijkt, hij pakt het certificaat van domein1 en niet van domein2.

Informatie van wat ingesteld enzo:


SSL certificaten staan als volgt ingesteld:
www.domein2.nl, MailPlus-Server-postfix, MailPlus-Server-dovecot staan op SSL van domein2.
VPN Server, Systeemstandaard, FTPS, Cloud Station Server staan op SSL van domein1.

(^Heb systeemstandaard eens op domein2 ingesteld, en dan pakt hij wel de goede SSL. Kan dit niet anders, zodat hij alsnog de juiste pakt? Anders gaat o.a mijn inlogpagina van de NAS ook naar deze SSL, wat dus weer fout is, omdat deze het SSL van domein1 moet hebben.)

Toepassingsportaal:
MailPlus staat ingesteld op "Aangepaste alias gebruiken. Alias: mail (Aanmelden op https://www.domein1.nl/mail/)" <Dit moet dus domein2 zijn, niet domein1!

Bij Web Station een Virtuele Host ingesteld:
www.domein2.nl
Poort: 80 / 443
Documenthoofdmap: web/wordpress
HTTP back-endserver: Apache HTTP Server 2.4
PHP: PHP 7.0

Hoop dat het een beetje duidelijk is na alles typen, ehhh...
Ik weet dat ik alles ook met 1 domein kan regelen en dat kan nog steeds aangezien over 2 weken de boel verloopt, maar wil graag Wordpress+MailPlus gescheiden houden met een ander domein. (Heb mijn eigen doeleinde liever met mijn eigen domein)

Alvast bedankt :D
Mijn Synology's

DS215j > 1x WDC WD30EFRX (RED, 3TB), 1x WDC WD20EFRX (RED, 2TB)
DS716+II > Verkocht.
RS815+ 1x WDC WD30EFRX (RED, 3TB), 1x WDC WD30EFRX (RED, 2TB)
RS2418+ > 1x D4N2133-4G (4GB RAM), 2x WDC WD30EFRX (RED, 3TB), 2x WDC WD10EFRX (RED, 1TB), 2x WDC WD30PURZ (PURPLE, 3TB)

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 176
  • -Ontvangen: 2619
  • Berichten: 16.241
Re: SSL voor MailPlus server/client
« Reactie #1 Gepost op: 25 december 2017, 22:39:57 »
Je logt in op domein 2 via poort 5001. Het certificaat heb je waarschijnlijk voor poort 443 ingesteld, niet voor poort 5001.

Ik heb geen idee waarom je nu poort 5001 moet gebruiken en het met 443 mis gaat, maar maak een reverse proxy aan voor poort 5001->5001  (of 5001->5000) zodat je er expliciet een certificaat aan kunt koppelen.

Of probeer op te lossen waarom het met poort 443 mis gaat.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J (Backup)

Offline BCMascha

  • Bedankjes
  • -Gegeven: 11
  • -Ontvangen: 4
  • Berichten: 78
Re: SSL voor MailPlus server/client
« Reactie #2 Gepost op: 25 december 2017, 23:01:09 »
MOD @BCMascha Niet onnodig citeren.

Bedankt voor je bericht. Hoe kan ik een certificaat op een poort instellen? Dit kan je toch gewoon per 'pakket' instellen bij Beveiliging>Certificaat>Configureren?
Is het overigens wel mogelijk om het certificaat bij het inlogscherm van je mail in de browser te krijgen, aangezien dit hetzelfde is inloggen bij DSM zelf? (Mits ik dit goed heb?)

Ik heb een Reverse Proxy aangemaakt bij het Toepassings Portaal, en kan nu www.domein2.nl:5001 zijn eigen certificaat toewijzen.
Ik krijg nu bij het verbinden naar www.domein2.nl:5001 een error "ERR_TOO_MANY_REDIRECTS". Als ik www.domein2.nl:5001/mail/ doe dan krijg ik gewoon weer het probleem zoals hij was, ook verkeerd certificaat. (Dan leidt hij je niet om naar poort 5000)

En als ik deze Reverse Proxy aanmaak, stuurt hij mij dan niet naar de http-poort ipv https?
Mijn Synology's

DS215j > 1x WDC WD30EFRX (RED, 3TB), 1x WDC WD20EFRX (RED, 2TB)
DS716+II > Verkocht.
RS815+ 1x WDC WD30EFRX (RED, 3TB), 1x WDC WD30EFRX (RED, 2TB)
RS2418+ > 1x D4N2133-4G (4GB RAM), 2x WDC WD30EFRX (RED, 3TB), 2x WDC WD10EFRX (RED, 1TB), 2x WDC WD30PURZ (PURPLE, 3TB)

Offline BCMascha

  • Bedankjes
  • -Gegeven: 11
  • -Ontvangen: 4
  • Berichten: 78
Re: SSL voor MailPlus server/client
« Reactie #3 Gepost op: 26 december 2017, 13:14:37 »
Na een beetje te rommelen met de Virtuele Host, heb ik gewoon heel simpel een tweede aangemaakt. Even voor de medemens die misschien ook ooit het probleem ondervind: Nu heb ik dus:
www.domein2.nl>Poort: 80 / 443 - Documenthoofdmap: web/wordpress - HTTP back-endserver: Apache HTTP Server 2.4 - PHP: PHP 7.0
domein2.nl        >Zelfde als de eerste

Nu kan ik ook domein2.nl een certificaat toewijzen in Configuratiescherm>Beveiliging>Certificaat>Configureren (www.domein2.nl en domein2.nl)

Nu heb ik alleen nog het probleem dat ik met (www.)domein2.nl/mail bij de MailPlus kom om mail te bekijken. Weet iemand of dit mogelijk is, i.v.m de virtuele hosts die je nu om lopen te leiden? Bij het Toepassingsportaal staat iig (Bij MailPlus alias): "Aanmelden op: https://www.domein1.nl/mail/"

Sorry voor de onnodige citaat trouwens, helemaal vergeten deze uit mijn bericht te verwijderen  :lol:
Mijn Synology's

DS215j > 1x WDC WD30EFRX (RED, 3TB), 1x WDC WD20EFRX (RED, 2TB)
DS716+II > Verkocht.
RS815+ 1x WDC WD30EFRX (RED, 3TB), 1x WDC WD30EFRX (RED, 2TB)
RS2418+ > 1x D4N2133-4G (4GB RAM), 2x WDC WD30EFRX (RED, 3TB), 2x WDC WD10EFRX (RED, 1TB), 2x WDC WD30PURZ (PURPLE, 3TB)

Offline Hutje

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 201
  • -Ontvangen: 218
  • Berichten: 1.808
Re: SSL voor MailPlus server/client
« Reactie #4 Gepost op: 26 december 2017, 17:59:55 »
Als je “antwoorden” kiest i.p.v “ citeren / quoten” zou het toch goed zijn ?


Verzonden vanaf mijn iPhone met Tapatalk

DS1515+  [3x 8TB + 1x 4TB + 1x 3TB]  8 GB DDR3 DSM 6.1.7-15284 Update 3
DS1512+  [3x 4TB + 2x 2TB]  4 GB DDR3 DSM 6.1.7-15284 Update 3
DS411j     [3 x 2TB SHR] DSM 6.1.7-15284 Update 3
DS211j     [TEST-NAS] DSM 6.1-15101
RT1900    [AP-mode] SRM 1.2-7742
UPS          APC Back-UPS ES 700G

Offline BCMascha

  • Bedankjes
  • -Gegeven: 11
  • -Ontvangen: 4
  • Berichten: 78
Re: SSL voor MailPlus server/client
« Reactie #5 Gepost op: 26 december 2017, 20:49:46 »
Dat klopt, maar ik doe soms quote zodat ik dan niet vergeet op een klein dingetje te reageren.
Mijn Synology's

DS215j > 1x WDC WD30EFRX (RED, 3TB), 1x WDC WD20EFRX (RED, 2TB)
DS716+II > Verkocht.
RS815+ 1x WDC WD30EFRX (RED, 3TB), 1x WDC WD30EFRX (RED, 2TB)
RS2418+ > 1x D4N2133-4G (4GB RAM), 2x WDC WD30EFRX (RED, 3TB), 2x WDC WD10EFRX (RED, 1TB), 2x WDC WD30PURZ (PURPLE, 3TB)

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 176
  • -Ontvangen: 2619
  • Berichten: 16.241
Re: SSL voor MailPlus server/client
« Reactie #6 Gepost op: 27 december 2017, 10:21:55 »
Het probleem van virtuele hosts en mail is dat je geen pad "/mail" kunt toevoegen aan virtuele hosts.

Zelf gebruik ik "mail.mijndomein" i.p.v. "www.mijndomein" om bij mijn mail te komen.

En dan een htacess file met
RewriteEngine On

# mailstation
RewriteCond %{HTTP_HOST} ^mail.mijndomein.nl$ [NC]
RewriteRule ^(.*)$ /mail/$1 [R]

Ik doe het via het default domein, en dus ook het default certificaal. Maar je kunt ook een virtuele host maken op dat "mail.xxx" domein. Daar kun je dan expliciet een certificaat aan linken. En dan nog steeds het pad "/mail" er zelf achter tikken of automatiseren via een thaccess, zoals ik doe.

Ik heb nog nooit een poort 500x moeten gebruiken voor mail. Maar ik gebruik ook geen mailplus.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J (Backup)

Offline BCMascha

  • Bedankjes
  • -Gegeven: 11
  • -Ontvangen: 4
  • Berichten: 78
Re: SSL voor MailPlus server/client
« Reactie #7 Gepost op: 27 december 2017, 17:41:48 »
Wederom weer bedankt voor je antwoord. Bij Virtuele Host kan je geen "/" doen en krijg het dus niet voor elkaar om dan bij mail te komen. Maar wat jij zegt, "mail.domein2.nl" staat wel strak.

Ik heb bij Toepassingsportaal MailPlus "Aangepast domein inschakelen" aangevinkt en deze op mail.domein2.nl gezet. Dit kan natuurlijk ook gewoon.

Dit geeft mijn browser nu:
Citaat
De server kan niet bewijzen dat dit mail.domein2.nl is. Het beveiligingscertificaat van de server is afkomstig van www.domein2.nl. Dit kan worden veroorzaakt door een verkeerde configuratie of een aanvaller die je verbinding onderschept.

Dit betekend zeker dat mijn SSL certificaat alleen geschikt is voor (www.)domein2.nl en dus niet voor iets.domein2.nl ? (a.k.a subdomein(en) als ik dit goed heb?)

Maar voor de rest kom ik er nu mooi bij met mail.domein2.nl :)
Mijn Synology's

DS215j > 1x WDC WD30EFRX (RED, 3TB), 1x WDC WD20EFRX (RED, 2TB)
DS716+II > Verkocht.
RS815+ 1x WDC WD30EFRX (RED, 3TB), 1x WDC WD30EFRX (RED, 2TB)
RS2418+ > 1x D4N2133-4G (4GB RAM), 2x WDC WD30EFRX (RED, 3TB), 2x WDC WD10EFRX (RED, 1TB), 2x WDC WD30PURZ (PURPLE, 3TB)

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 176
  • -Ontvangen: 2619
  • Berichten: 16.241
Re: SSL voor MailPlus server/client
« Reactie #8 Gepost op: 27 december 2017, 21:14:58 »
Ik gebruik inderdaad certificaten waar direct verschillende domeinen in staan i.p.v. een certificaat voor elk domein. (Let's Encrypt)
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J (Backup)

Offline BCMascha

  • Bedankjes
  • -Gegeven: 11
  • -Ontvangen: 4
  • Berichten: 78
Re: SSL voor MailPlus server/client
« Reactie #9 Gepost op: 07 januari 2018, 16:31:45 »
Nou ik heb nu een SSL-certificaat met een extra domein: "webmail.domein2.nl"
Helemaal top, maar wanneer ik bij het Toepassingsportaal bij MailPlus een aangepast domein "webmail.domein2.nl" instel en dan naar dat adres ga, dan: "Het IP-adres van de server van www.webmail.domein2.nl kan niet worden gevonden.
 (ERR_NAME_NOT_RESOLVED)" en bij "https://webmail.domein2.nl/": "Het IP-adres van de server van webmail.domein2.nl kan niet worden gevonden.
DNS_PROBE_FINISHED_NXDOMAIN"

Hoe kan dit nou weer en hoe los ik dit nou weer op?

EDIT: wanneer je "mail.domein2.nl" doet werkt het wel, maar daar dus geen certificaat voor. Waarom zou "webmail.domein2.nl" het niet doen?

EDIT2: Te snel om hulp gevraagd, het is opgelost. Oplossing voor men die ooit dit topic gaat gebruiken als oplossing: Even bij je domeinnaam waar je deze gekocht hebt (Bij mij Versio) de "DNS records" aanpassen en toevoegen "webmail.domein2.nl" op type "A" en "4 uur". Dan kun je dit domein wel gebruiken.

Trouwens, bedankt voor de hulp de gene hierboven! :)
Mijn Synology's

DS215j > 1x WDC WD30EFRX (RED, 3TB), 1x WDC WD20EFRX (RED, 2TB)
DS716+II > Verkocht.
RS815+ 1x WDC WD30EFRX (RED, 3TB), 1x WDC WD30EFRX (RED, 2TB)
RS2418+ > 1x D4N2133-4G (4GB RAM), 2x WDC WD30EFRX (RED, 3TB), 2x WDC WD10EFRX (RED, 1TB), 2x WDC WD30PURZ (PURPLE, 3TB)


 

Na update naar 6.2.4-25554 op verschillende modellen is de server uit netwerk

Gestart door webmasterabBoard Synology DSM 6.2

Reacties: 3
Gelezen: 993
Laatste bericht 07 maart 2021, 18:26:55
door Briolet
Welke voorzorgen nemen voor upgrade??

Gestart door tuneboy2005Board Synology DSM algemeen

Reacties: 7
Gelezen: 3111
Laatste bericht 20 november 2010, 21:16:29
door tuneboy2005
VERPLAATST: Slideshow in iPad app voor Moments mogelijk?

Gestart door BirdyBoard Officiële Packages

Reacties: 0
Gelezen: 571
Laatste bericht 14 mei 2021, 11:55:02
door Birdy
Alternatieve audio uit adapter voor ds211j

Gestart door Mueko69Board Aankoopadvies

Reacties: 14
Gelezen: 5569
Laatste bericht 20 juli 2012, 13:45:16
door rogierp
VERPLAATST: Geen "On demand sync" in Synology drive client

Gestart door BirdyBoard Synology DSM 7.0

Reacties: 0
Gelezen: 1480
Laatste bericht 08 juli 2021, 12:14:05
door Birdy