SSL - schon wieder

  • Ich habe auf meinem TS-228 über die CloudLink-App ein SSL-Certifikate von Let's Encrypt installiert. Die Installation hat ohne Probleme funktioniert und sowohl in der CloudLink-App unter "SSS-Zertifikate" als auch in der Systermsteuerung unter "Sicherheit>Zertifikate & privater Schlüssel" wird das Zertifikate korrekt angezeigt.


    Meine Browser (Firefox und Chrome) sind aber der Meinung, dass das Zertifikat nicht in Ordnung ist:

    Code
      192.168.62.5 uses an invalid security certificate. 
    The certificate is only valid for xxxxxxx.myqnapcloud.com.
    Error code: SSL_ERROR_BAD_CERT_DOMAIN

    Was habe ich falsch gemacht und wie kann ich dafür sorgen, dass meine https-Verbindung im lokalen Netzwerk als sicher akzeptiert wird?

    Muss ich das Zertifikat auf jedem Client in meinem Netzwerk manuell importieren und als vertrauenswürdig einstufen?


    Vielen Dank für die Hilfe schon mal im Voraus.

  • Hallo und willkommen im Forum.


    Ein Zertifikat ist immer auf einen Namen (CN) ausgestellt, und nie auf IP-Adressen.

    Daher auch die Warnung des Browsers. Die IP-Adresse ist ungleich des Common Names.

    Du kannst für die IP-Adresse im Browser eine Ausnahme anlegen. Somit wird der nächste Aufruf nicht mehr mit einer Warnung einhergehen.

  • Muss ich mein QNAP NAS bei myqnapcloud.com anmelden, um ein Let's-Encrypt-Zertifikat installieren zu können?

    Ich wollte es direkt für seine URI als subdomain meiner domain zertifizieren.

    Damit scheitert allerdings der QTS-Einrichtungsdialog für ein Let's-Encrypt-Zertifikat - selbst wenn die ports 80 und 443 offen sind.

  • Ich habe Deinen Post vernommen, kann aber keine Tipps geben.

    Meine QNAP ist von extern nur via VPN erreichbar.

    Deswegen nutze ich das ganze Cloud-Gedöns nicht.

  • Meine QNAP ist bei myqnapcloud angemeldet, die Kommunikation von Extern zur QNAP ist bei mir gesperrt.

    Was hast du denn für eine Fehlermeldung?

  • du musst auf deine NAS mit dem korrekten Namen aus dem Zertifikat zugreifen, also https://xxxxxxx.myqnapcloud.com


    Dies ist auch im lokalen Netz möglich. Dann wird der Fehler nicht mehr erscheinen.