Synology-Forum.nl

Hardware ondersteuning => Netwerk algemeen => Topic gestart door: krekel op 09 september 2018, 08:48:25

Titel: Onbeveiligde site in Chrome
Bericht door: krekel op 09 september 2018, 08:48:25
Wanneer ik thuis mijn NAS wil benaderen via het vaste IP nummer geeft Chrome aan dat het een onbeveiligde site is. Wanneer ik dezelfde NAS via quickconnect (thuis) benader dan verandert het quickconnect adres direct in mijn IP nummer en krijg ik dezelfde melding.

Wanneer ik mijn tweede NAS benader via het IP nummer, dan krijg ik ook dezelfde melding van een onveilige site maar wanneer ik deze NAS via quickconnect benader dan verandert het quickconnect adres niet ineens in het locale IP nummer en is het ineens een beveiligde site. Hoe kan dit?

Ik wil hier vanaf (melding onbeveiligde site) wanneer ik vanuit m'n eigen huis m'n eigen NAS-sen benader. Ik heb gelezen over het aanvragen van certificaten e.d. maar is er geen eenvoudigere manier dit voor elkaar te krijgen?
Titel: Re: Onbeveiligde site in Chrome
Bericht door: Ben(V) op 09 september 2018, 09:11:19
Ik gebruik chrome heel weinig, maar het lijkt me een security instelling van chrome.
Bij internet explorer is dat namelijk ook het geval.
Titel: Re: Onbeveiligde site in Chrome
Bericht door: proxydude op 09 september 2018, 10:34:21
Klopt. Omdat het geen https is. Is een Chrome dingetje. Gewoon negeren en verder gaan
Titel: Re: Onbeveiligde site in Chrome
Bericht door: Ben(V) op 09 september 2018, 11:17:58
Even google gebruikt en zie hier hoe je het uitzet.
https://www.technipages.com/chrome-enabledisable-not-secure-warning
Titel: Re: Onbeveiligde site in Chrome
Bericht door: krekel op 09 september 2018, 15:21:01
Dank Ben maar bij mij zien de opties er iets anders uit (zie bijlage) en heeft helaas ook niet het gewenste effect. Na het aanpassen chrome afgesloten en opnieuw opgestart helpt ook niet.. In de Safari browser heb ik overigens dit probleem van onbeveiligde site niet dus het is geen ramp maar ik hou ervan te begrijpen waarom het niet werkt nu...

Titel: Re: Onbeveiligde site in Chrome
Bericht door: Briolet op 09 september 2018, 16:11:47
Klopt. Omdat het geen https is. Is een Chrome dingetje. Gewoon negeren en verder gaan

Een veiligheids advies moet je nooit negeren, ook al is er geen probleem. Door het automatisch te negeren, wordt het negeren een automatisme. Bij een terechte melding gaat het dan juist mis. (Negeren is hetzelfde als het losschroeven van een waarschuwingslampje dat te vaak vals alarm geeft)

Een waarschuwing moet je oplossen. Desnoods door een andere browser te gebruiken. Safari heeft die "onveilig" waarschuwing bij een inlogveld op een http site ook sinds een paar maand. Safari is echter zo verstandig om geen waarschuwing te geven als het een IP adres is in een locale IP range. Alleen jammer dat als je een url gebruikt die naar een lokaal adres wijst, je nog wel de waarschuwing krijgt.
b.v. als ik op mijn router wil inloggen met een url, ontkom ik ook niet aan die waarschuwing. Ik kan geen https instellen op mijn Ziggo router.
Titel: Re: Onbeveiligde site in Chrome
Bericht door: krekel op 09 september 2018, 16:17:33
Eigenlijk wel mee eens... Ik wil het ook gewoon begrijpen waarom het fout gaat en wat ik eraan zou kunnen doen. Zelfde als het "probleem" met de naam in het tabblad.. Dank voor de reacties!
Titel: Re: Onbeveiligde site in Chrome
Bericht door: Birdy op 09 september 2018, 16:54:42
1 - Maak gratis een DDNS aan bij Synology, zie hier hoe (https://www.synology.com/en-global/knowledgebase/DSM/help/DSM/AdminCenter/connection_ddns).
2 - Maak dan een gratis Let's Encrypt certificaat aan, zie hier hoe (https://www.synology.com/en-global/knowledgebase/DSM/help/DSM/AdminCenter/connection_certificate).

Zorg er wel voor dat in het Certificaat dan ook de DDNS-naam staat, die je gemaakt hebt in punt 1 en die je dan ook gaat gebruiken in je Browser.
Titel: Re: Onbeveiligde site in Chrome
Bericht door: krekel op 09 september 2018, 17:05:33
De eerste heb ik al, de tweede zal ik proberen van de week... Chrome en Firefox geven hetzelfde resultaat, Safari gaat goed...
Titel: Re: Onbeveiligde site in Chrome
Bericht door: Briolet op 09 september 2018, 18:31:20
2 - Maak dan een gratis Let's Encrypt certificaat aan, zie hier hoe (https://www.synology.com/en-global/knowledgebase/DSM/help/DSM/AdminCenter/connection_certificate).

Volgens mij gaat het hier juist niet om een certificaat probleem, maar dat steeds meer browsers bij een http pagina met een wachtwoordveld, een waarschuwing geven. Een Let's Encrypt certificaat gebruiken is blijkbaar ook geen oplossing omdat QC blijkbaar een redirect doet naar een IP inlog binnen de lan. En dat LAN-IP staat niet op een Let's Encrypt certificaat.
Titel: Re: Onbeveiligde site in Chrome
Bericht door: Ben(V) op 09 september 2018, 20:28:37
Persoonlijk vind ik meldingen dat je http website bezoekt die geen https heeft vind ik op zich prima.
Echter zijn er legio applicaties die met een interne webserver en een browser werken en die alleen voor lokaal gebruik binnen je Lan zijn.
Ik zou verwachten dat er op z'n minst een instelling zou zijn dat als je binnen hetzelfde subnet blijft die melding niet verschijnt.

Als ik gewoon op m'n Nas wil inloggen via poort 5000 heb ik geen behoefte aan een browser die elke keer zeurt dat het onveilig is.
Want die melding is dan namelijk volkomen onzin.