Google Chrome Website nicht sicher über HTTPS Anmeldung - Zertifikat nicht gültig

  • Hallo Zusammen,


    ich hoffe es kann mir jemand helfen in Bezug auf ein sicheres Anmelden der QNAP über den Google Chrome Browser.


    Ich habe folgendes Problem: Ich benutzte Google Chrome und melde mich darüber mit meiner QNAP (TS-451+ / Firmware 4.4.3.1381.) an.


    Beim Verbindungsaufbau in Google Chrome kommt immer, dass diese Seite nicht sicher sei– siehe Screenshot.


    Habe unter Allgemein Einstellungen den Haken bei „Sicheren Anschluss (HTTPS) aktivierten“ gesetzt mit TLS-Versionskompatibilität 1.2 und entsprechender Portnummer . Ebenso ist der Haken bei „Nur eine sichere Verbindung HTTPS) herstellen“ gesetzt.


    Bei der Zertifikatsinformation heißt es, dass dieses nicht gültig sei mit der Meldung: „Dieses Zertifizierungsstellenstammzertifikat ist nicht vertrauenswürdig. Installieren Sie das Zertifikat in den Speicher vertrauenswürdiger Stammzertifizierungsstellen, um die Vertrauensstellung zu aktivieren.“


    Unter der Information des Zertifikats bekomme ich die Meldung: Dieses Zertifizierungsstellen-Stammzertifikat ist nicht vertrauenswürdig, da es sich nicht in dem Speicher vertrauenswürdiger Stammzertifizierungsstellen befindet.


    Also habe ich dann mal unter Sicherheit à Zertifikat und Privater Schlüssel das hinterlegte Zertifikat von QNAP Systems Inc heruntergeladen und dieses über die mmc Eingabe und dann über Snap-Ins unter Zertifikate hinzugefügt und im Anschluß daran über gpudate /force die Richtlinien nochmal aktualisiert. Dies hat aber auch nichts geholfen.


    Wie bekomme ich die Meldung dass diese Seite nicht sicher ist dauerhaft gelöst. Bin deswegen auf HTTPS umgestiegen bei der Anmeldung, da ich oft Angriffe von Außen gemeldet bekommen hatte. Habe auch die 2 Faktor-Authentifizierung schon vorgenommen. Diese hat aber ja nichts mit der „Unsichern“ Website zu tun.


    Kann mir hierzu jemand helfen? Bin da nicht firm in dem Thema. DANKE im Voraus für hilfreiche Antworten.

  • dolbyman. Danke für den Artikel. Bin aber jetzt nicht wirklich der Crack.

    Ja sicher ist def. mal nicht auf dieser Welt. Mit der 2 Wege Authentifizierung etc. ist auf jeden Fall auch so schon mal alles ein wenig besser geworden bei mir.

    Aber mein eigentliche Frage war ja eine andere in Bezug auf das Zertifikat und er "unsicheren" Seite bei Goolge Chrome. Hast du dazu auch eine Antwort?;)

  • 2FA hilft aber auch nicht wenn das NAS von außen zerbombt wird, genau so wenig wie SSL. dolbyman will Dir damit sagen dass Dein NAS hochgradig gefährdet ist und SSL dss letzte ist, um das Du Dir Gedanken machen solltest.


    Die Meldung bekommst Du durch ein gekauftes Zertifikat weg, welches von einer allgemein anerkannten Stelle autorisiert wurde. Letztlich gibst Du dabei Kohle für nichts aus... Nichtmal einen Hauch an Sicherheit ;)

  • Richtig...


    Bei exploits bringt auch 2FA nix .. das wird einfach umgangen.


    Zertifikate gibts normalerweise nur für FQDNs (also externe Domainnamen) .. du kannst natürlich mit deinem DNS oder hostfile spielen um interne IPs kompatibel zu machen ..aber so viel Aufwand für 0 Sicherheits Mehrwert (wie oben schon erwähnt)

  • tiermutter. Ja klar ich bin ja auch dankbar für eure beiden Kommentare ohne Frage. Bin aber wie gesagt echt nicht in den Tiefen der IT zu Hause und bin froh wen ich so schon alles immer wieder gut hinbekomme. Wenn ich aber nun wie oben beschrieben auf die Suche gehe und die Portweiterleitung abschale und das uPnP muss ich dann für jedes Gerät separat einen Zugang einrichten oder. Deaktivieren kann ich sowas aber nur über den Router oder?

  • Zumindest die Smartpones da diese über QFile und QManager und FolderSync laufen. Ansonsten geht alles andere über LAN und WLAN

  • Kannst dir auch eine eigene Domain inkl. Root Zertifikat erstellen.

    Mit dem erstellst du dann Server Zertifikate für AS und Fritz und importierst das Root in deinen Clients als vertrauenswürdiges Stammzertifikat.


    Fertig.


    Setzt aber gewisses Grundwissen voraus.

    Aber bei Google gibts da auch genug Infos zu wie man das machen kann.


    Nur so bekommst du diese Warnung weg.