Auteur Topic: HTTP omleiden naar HTTPS - certificaatfout  (gelezen 4564 keer)

Offline dirklammers

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 2
  • -Ontvangen: 120
  • Berichten: 960
HTTP omleiden naar HTTPS - certificaatfout
« Gepost op: 27 september 2014, 17:25:01 »
Oeps,

ik heb als probeersel de optie "HTTP omleiden naar HTTPS" aangezet. Als ik nu de inlogpagina oproep op poort 5000 krijg ik een melding van een fout certificaat en kan ik alleen nog maar de pagina verlaten.
Hoe kan ik dit nu ooit weer terugzetten als ik niet meer in kan loggen in mijn DS ?

Dirk
DS1821+ met 8 X WD30EFZX in SHR-2 configuratie BTRFS als fileserver
DS720+ met 2 X WD30EFRX VPN/SS/Backup/Caldav/Carddav
DS118 met WD20EFRX als test-NAS
DS220+ als Cloudserver
DS220+ als backupserver

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1346
  • -Ontvangen: 7841
  • Berichten: 43.374
  • Beter een muisarm dan een apestaartje
    • Truebase
Re: HTTP omleiden naar HTTPS - certificaatfout
« Reactie #1 Gepost op: 27 september 2014, 17:28:37 »
En je krijgt niet de keuze wat je wilt ?
Welke browser gebruik je.....probeer anders even een andere.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2637
  • Berichten: 16.347
Re: HTTP omleiden naar HTTPS - certificaatfout
« Reactie #2 Gepost op: 27 september 2014, 20:03:29 »
Of je met een onbekend certificaat verder kunt, hangt i.d.d van de browser af.

Hiermee samenhangend: Op de pagina waar je de omleiding van http naar https instelt, zie ik nu ook een HSTS optie.  Dat dwingt de browser ook om over te stappen naar HTTPS en is net iets efficiënter dan het die oude optie. Zit dat al in DSM 5.0 of is dit een 5.1 feature?

Met Safari werkt het perfect, maar even googelen laat zien dat IE dat pas vanaf versie 12 gebruikt.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline dirklammers

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 2
  • -Ontvangen: 120
  • Berichten: 960
Re: HTTP omleiden naar HTTPS - certificaatfout
« Reactie #3 Gepost op: 30 september 2014, 11:55:49 »
Ik herken de optie nog niet vanuit DSM 5.0. Via de DS-finder app kon ik uiteindelijk de omleiding uitzetten en nu dus gewoon weer via Internet Explorer bij de startpagina van mijn DS komen.

Opgelost dus.

Dirk
DS1821+ met 8 X WD30EFZX in SHR-2 configuratie BTRFS als fileserver
DS720+ met 2 X WD30EFRX VPN/SS/Backup/Caldav/Carddav
DS118 met WD20EFRX als test-NAS
DS220+ als Cloudserver
DS220+ als backupserver

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2637
  • Berichten: 16.347
Re: HTTP omleiden naar HTTPS - certificaatfout
« Reactie #4 Gepost op: 30 september 2014, 13:28:56 »
Het wordt misschien toch eens tijd om dat certificaat te exporteren en toe te voegen aan de door jou vertrouwde certificaten.  ;)

Ik heb overigens geen idee hoe dat op windows systemen werkt.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Jozef

  • Bedankjes
  • -Gegeven: 9
  • -Ontvangen: 8
  • Berichten: 115
  • Trial by error
    • Computerhulp Lopik
Re: HTTP omleiden naar HTTPS - certificaatfout
« Reactie #5 Gepost op: 30 september 2014, 13:36:14 »
Je kunt ook een eigen zelfondertekend certifaat aanmaken onder beveiliging in DSM. Deze kun je exporteren zodat je deze kunt opnemen in je browser en je besturingssysteem.
Dit kan van bv je DDNS naam xxxxxxx.synology.me

Explorer kijkt naar je besturingssysteem certicaten en bij Google moet je hem importeren onder de advanced settings. <HTTPS/SSL>

Erg handig als je of andere gebruikers van je NAS via je synology.me adres inlogt in DSM, je hebt dan een beveiligde verbinding.
  • Mijn Synology: DS212/412+
  • HDD's: 2x WDR 2GB/4x WDR 3

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2637
  • Berichten: 16.347
Re: HTTP omleiden naar HTTPS - certificaatfout
« Reactie #6 Gepost op: 13 oktober 2014, 10:44:25 »
Ik ontdekte dit weekend iets geks bij het exporteren. Vorige week had ik als test via de certificaat optie in DSM een certificaat aangemaakt met de naam "fake.nl" om deze feature eens te testen. Dat werkte. Daarna heb ik via de import functie mijn eigen certificaat er weer op gezet.

Als je de export button gebruikt worden er echter twee certificaten geëxporteerd "CA" en "server' (Van beide de private en public key). De 'CA' versie is het certificaat dat via Synology aangemaakt is en de 'server' versie is datgene wat ik geïmporteerd heb. En omdat ik de geïmporteerde gebruik, was ik hoogst verbaast dat mijn 'Fake" certificaat tussen de exportbestanden stond.  :P

In elk geval lekker verwarrend als ook niet bruikbare certificaten geëxporteerd worden. De 'server' versie is diegene die je nodig hebt.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Jozef

  • Bedankjes
  • -Gegeven: 9
  • -Ontvangen: 8
  • Berichten: 115
  • Trial by error
    • Computerhulp Lopik
Re: HTTP omleiden naar HTTPS - certificaatfout
« Reactie #7 Gepost op: 13 oktober 2014, 13:04:59 »
Er worden 4 bestanden aangemaakt, 2 voor de server (certificaat en key) en 2 voor bv je laptop (certificaat en key).

Bij het exporteren wordt het server certificaat direct op je synology nas geïnstalleerd. Het CA certificaat moet je nog installeren op je besturingssysteem van je laptop en eventueel in je browser (bv bij Google)

Het server certificaat en key dien je te bewaren mocht je deze opnieuw moeten installeren op je synology nas met exporteer functie in DSM
  • Mijn Synology: DS212/412+
  • HDD's: 2x WDR 2GB/4x WDR 3

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2637
  • Berichten: 16.347
Re: HTTP omleiden naar HTTPS - certificaatfout
« Reactie #8 Gepost op: 13 oktober 2014, 13:43:04 »
Dat van die 4 bestanden klopt wel, maar de twee CA files slaan dus nergens op. Die sloegen op het test certificaat dat ik geïnstalleerd had en later weer overschreven dacht te hebben door een nieuwe import.

Normaal heb je maar twee files nodig: de Private-key, wat de sleutel is en alleen op de server hoeft te staan. De andere is de public key (crt) die op de server en op de pc moet staan.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Jozef

  • Bedankjes
  • -Gegeven: 9
  • -Ontvangen: 8
  • Berichten: 115
  • Trial by error
    • Computerhulp Lopik
Re: HTTP omleiden naar HTTPS - certificaatfout
« Reactie #9 Gepost op: 14 oktober 2014, 11:41:12 »
Hoi Briolet, het ene CA file is toch voor je server en de andere voor je besturingssysteem en browser. Waarom slaan die 2 CA files dan nergens op? Ik heb ze beide nodig, jij niet dan?
  • Mijn Synology: DS212/412+
  • HDD's: 2x WDR 2GB/4x WDR 3


 

HTTP error 500 bij wijzigen (beheerders)instellingen Roundcube icm classic view

Gestart door JdMBoard Mail Station

Reacties: 10
Gelezen: 5983
Laatste bericht 05 juni 2020, 12:08:35
door JdM
FOUt: sabnzbd push : http returncode: 403 /

Gestart door AHVBoard SABnzbd (usenet)

Reacties: 1
Gelezen: 968
Laatste bericht 23 mei 2022, 11:19:43
door AHV
http://packages.synocommunity.com/ werkt niet meer?

Gestart door ScarAce1989Board 3rd party Packages

Reacties: 9
Gelezen: 6519
Laatste bericht 20 mei 2016, 11:48:53
door ScarAce1989
Apache HTTP Server stopt er telkens mee

Gestart door JorusBoard 3rd party Packages

Reacties: 3
Gelezen: 1187
Laatste bericht 27 april 2022, 09:29:02
door Satje01
.htaccess: allow from 192.168.1.; ErrorDocument 401 http:/..

Gestart door knolBoard NAS hardware vragen

Reacties: 0
Gelezen: 3526
Laatste bericht 28 oktober 2007, 20:48:15
door knol