Freigabe via Email funktionert nicht II

  • Abend, ich muss das Thema nochmal neu ansprechen.


    Freigabe und Link erzeugen (Paßwort) funktioniert wie gewollt. Link versenden funktioniert auch, aber nun kommen Fehler Meldung bei den Empfängern.
    - Safarie kann Link nicht öffnen
    - FF verweigert erst, aber mit Freigabe lässt sich das dann öffnen.
    - IE Meldet das:

    Code
    Dieses Problem deutet eventuell auf den Versuch hin, Sie zu täuschen bzw. Daten, die Sie an den Server gesendet haben, abzufangen. Die Website sollte sofort geschlossen werden. - Details klicken
    Dem Sicherheitszertifikat dieser Website wird von Ihrem PC nicht vertraut.
    Der Hostname im Sicherheitszertifikat der Website stimmt nicht mit dem Namen der Website überein, die Sie besuchen möchten.
    Fehlercode: DLG_FLAGS_INVALID_CA
    DLG_FLAGS_SEC_CERT_CN_INVALID
    [xxx]Webseite trotzdem laden[/xxx] (Not recommended)

    Zugriff bekommen ?(


    Für Nutzer ist das Unschön, was muss auf dem QNAP noch freigegeben werden? Link ist zeitlich begrenzt auf 3 Monate
    FB hat Zugang von außen; da ich von Unterwegs per VPN zugreife auf meine Daten.


    Danke für das Verständnis und die Ruhige Erklärung was noch erlaubt werden muss.

  • Hi, das schaut für mich aus als ob du einen https Link verschickst aber entweder https nicht eingerichtet ist oder irgendwas mit dem Zertifikat nicht stimmt.
    Leider habe ich noch keine QNAP und kann dir noch nicht sagen wie das eingerichtet wird aber das Stichwort ist SSL einrichten in der Box z.B. mit Letsencrypt, Da gibt es aber Anleitungen für und drücke die Daumen das du was passendes findes.


    Gruß Torsten


    ps. Oder das Zertifikat ist einfach nur abgelaufen

  • Abend @Akinos
    Qnap besitz das Zertifikat
    Ja, verschicke https Link -- > kann auch über diesen Link zugreifen, nach dem ich die "Browser-Warnung" bestätigt habe und auf "Zulassen/Vertraunswürdig" gestellt.


    Wie schon beschrieben, es kommt zu unterschiedlichen Erscheinung mit dem Link,....warum auch ?!


    IMG_7316.PNG
    Nur den Freigabelink erstellen


    IMG_7317.PNG


    Auswahl:
    myqnapCloud - möchte ich nicht
    IP-Qnap - möchte ich nicht


    Wie es scheint habe ich eine Einstellung im System nicht um eine xxx.dddddd.de zu erzeugen, statt der IP - damit das Zertifikat für diese Zuweisung als Link funktioniert und für Nutzer (SSL) Vertraunwürdig eingestuft wird.


    Wo und was .... hm

    Einmal editiert, zuletzt von HSE24 ()

  • Hallo, bevor ich irgend etwas funktionierend und Verändere um die Funktion "Link Teilen "nutzen zu können, hier meine Info zum "funktionierenden" arbeiten mit FB + Qnap 1./2. :


    FB 7490:
    - Fernzugriff und DynDNS-Anbieter eingerichtet
    Fritzbox Dienste:
    - Die FRITZ!Box verwendet ein Zertifikat, das sie selbst erstellt hat.
    - Internetzugriff auf die FRITZ!Box über HTTPS aktiviert
    - Die FRITZ!Box verwendet den folgenden TCP-Port für HTTPS.


    Portfreigaben:
    - keine


    Und jetzt zum Qnap 653A :
    - Feste IP vergeben über die FB
    - Fernzugriff und MyQnaoCloud eingerichtet
    - DynDNS-Anbieter eingerichtet -- > seit 7.11.2017


    Warum benötige ich diesen Zugriff:
    für Personen die den Link haben, Zugang 3 Monate -- > Personen: Internet Nutzer, Unbekannt


    Firefox:
    Der Inhaber von xxx.selfhost.eu hat die Website nicht richtig konfiguriert. [Wie gebe ich diese Webseite nun als Sicher aus?]
    Firefox hat keine Verbindung mit dieser Website aufgebaut, um Ihre Informationen vor Diebstahl zu schützen.


    Internet Explorer:
    Dem Sicherheitszertifikat dieser Website wird von Ihrem PC nicht vertraut.
    Fehlercode: DLG_FLAGS_INVALID_CA


    Ergebnis:
    FB verweigert zugriff auf QNAP --> FB Startseite ( ausgeschaltet: DynDNS-Anbieter )


    Ergebnis:
    keine Auswahl des DynDNS-Anbieter; nur wieder die IP / Mycloud


    Könnte Mir jemand Bitte eine Lösung geben.
    Danke

    2 Mal editiert, zuletzt von HSE24 ()

  • Hallo.


    schau bitte mal in dieses Video ab 1:45 Minuten youtube.com


    gibt es bei dir diese Möglichkeit?


    Du mußt erstmal DDNS auf der NAS einrichten, Prüfen ob das erfolgreich ist, NAS sollte dazu eine feste IP haben, danach die Ports für Letsencrypt (80 oder / und 443) auf deinem Router für die Qnap freigeben , danach Letsencrypt einrichten.


    Der Fehler kommt weil du KEIN gültiges Zertifikat auf der QNAP hast, das Zertifikat der FritzBox ist uninteressant.


    Gruß Torsten

  • Abend Torsten @Akinos , kurz als Info für alle Leser.
    Ich bin um den Kunden gerecht zu werden, erst mal auf Photostadtion ausgewichen.
    Das Funktioniert so weit, bis auf Rechte der Benutzergruppe die man nicht anpaßen kann.


    1. FB & Qnap haben DynDNS - funktioniert
    2. FB hat Protfreigabe 80/443 - funktioniert
    3. Qnap hat Zertifkat - aber bringt immer egal welcher Browser "Nichtvertraunswürdig" - für "Nutzer" sehr schlecht....
    4. Aufrufen bzw. Link Freigabe erfolgt mittels der angelegten DynDNS - wie gewollt


    Und ich möchte einfach nur das der Link als "Vertraunswürdig" erkannt wird, somit auch für "Nutzer" zu benutzen ist.


    Nutzer: Personen die den Link haben, welche aber nur Kunden eines Unternehmens sind.

  • 3. Qnap hat Zertifkat - aber bringt immer egal welcher Browser "Nichtvertraunswürdig" - für "Nutzer" sehr schlecht....

    genau um dieses Zertifikat geht es, ist es ein selbst ausgestelltes oder ein gekauftes ? Oder eins von Letsencrypt für die eingerichtet DynDNS Domain?
    du brauchst halt ein Zertifikat was genau diese DynDNS Adresse das gültig ist, solange wie du da keins hast bekommst du diesen Fehler.
    Eine kostenlose Möglichkeit die auch funktioniert ist Letsencrypt, aber Let’s Encrypt lässt pro Domain ich glaube nur maximal 20 neue Zertifikate pro Woche zu, was durchaus dazu führen kann das du das nicht gleich bekommst oder garnicht je nach dem welche Domain du da hast.


    Guß Torsten

  • Noch kurz, myqnapCloud benutzt eben diese Let's,Encrypt - da wird die Ursache liegen.
    Den der Hinweis wird eingeblendet,....


    Was nun?

  • mach bitte mal ein Bild von…..ich habe meine QNAP noch nicht bekommen und weiß nicht was da los ist.
    Ich würde mir, wie in dem Video gezeigt, bei einem anderen Anbieter einen DynDDNS einrichten, dazu würde ich in der QNAP schauen welche Anbieter von Hause aus möglich sind.
    Dort würde ich einen nehmen der vielleicht nicht ganz so bekannt ist aber auch Funktioniert. Umso größer ist die Change bei Letsencrypt gleich ein Zertifikat zu bekommen.


    Gruß Torsten

  • Wir müssen das auf morgen schieben, QNAP läßt mich nicht Mobil an mein System um Änderungen vorzunehmen bzw. Dir zu zeigen was Du sehen möchtest:


    IMG_7324.PNG


    Melde mich morgen, am späten Nachmittag .

  • Guten Morgen,


    Hier mal die Ausgabe des Browser: Nach dem ich das SSl Zertifikat aktiviert habe


    https://192.xxx.xx.xx/cgi-bin/#
    Sichere Kommunikation mit der Gegenstelle ist nicht möglich: Angeforderter Domainname stimmt nicht mit dem Zertifikat des Servers überein.


    HTTP Strict Transport
    Security: false HTTP Public Key Pinning: false


    Info: Zertifikat ist nur für xxxxxxx.myqnapcloud ausgelegt


    Der Webbrowser prüft das SSL-Zertifikat mit der Adresse, die Sie für die Verbindung mit einem Webserver verwenden.
    Wenn Sie IP-Adressen verwenden, um eine Verbindung zu Ihrem NAS herzustellen, wird das Warnzeichen weiterhin angezeigt.
    Bitte verwenden Sie die Internetadresse und HTTPS (https://devcename.myqnapcloud.com), um eine Verbindung zu Ihrem NAS herzustellen.


    Link Freigabe / Filestadtion:


    Test # 1: https://devcename.myqnapcloud.com/share.cgi?ssid=0BgQ6lj
    Ergebnis: Der Inhaber von devcename.myqnapcloud.com hat die Website nicht richtig konfiguriert.
    Firefox hat keine Verbindung mit dieser Website aufgebaut, um Ihre Informationen vor Diebstahl zu schützen.


    Test # 2: https://devcename.selfhost.eu/share.cgi?ssid=0Y1Ai7V
    Zugang zur FB wird angezeigt.


    Fehlt der Port für die Filestation? Welches Port muss dazu aktiv sein um den Zugriff zu bekommen?

    Einmal editiert, zuletzt von HSE24 ()

  • Info: Zertifikat ist nur für xxxxxxx.myqnapcloud ausgelegt

    genau so ist es, und zwar NUR für die jeweilige Domain und für nix anderes, das gild nicht für die IP Adresse!!!!


    Ich denke schon das du den Port mit angeben mußt. Welcher es genau ist kann ich dir nicht sagen, versuch mal 8080 oder schau in die Einstellungen da muß was sein um die Ports zu ändern.


    der Link ist dann https://devcename.selfhost.eu:8080/share.cgi?ssid=0Y1Ai7V



    Gruß Torsten

  • Da steht doch eindeutig das das Zertifikat nur für die myqnapcloud ausgelegt ist.
    Dann funktioniert es bestimmt nicht mit selfhost.eu!
    Bei Selfhost kommt nur kein Fehler weil du ja garnicht aufs Qnap kommst sondern bei der FB landest.
    Du musst auf jeden Fall eine Portweiterleitung in der FB machen.

  • Ja logisch löst das zur FB auf da hast du ja auch den DynDns laufen.
    Aber der Name passt nicht! (Selfhost.eu ist nicht myqnapcloud)

  • Guten Abend,
    Es Funktioniert eingerichtet auf beiden Geräten - einzig die Information nicht Vertraunswürdig!
    Daher die Frage, welches Port benutzt die Filestadtion?
    8080 ist der Zugang auf das QNAP, was ich ja nicht ansprechen möchte! ( glaube das so gelesen zu haben)
    Der Zugriff auf die Photostadtion erfolgt ja auch mit Link: xxx.xxxxx.xxx:80 /Photostadtion.... ohne das der Browser eine Information ausgibt!