Beiträge von OrneryDuke

    Hallo,


    ich hatte hier auch sehr lang Probleme. Dabei bin ich auch so vorgegangen wie du in deinem ersten Post beschreibst. Hatte sogar auch das selbe Ergebnis, dass es einmal funktioniert hat aber aus mir unbekannten Gründen dann plötzlich nicht mehr.


    Am Ende hab ich mir das Zertifikat per Shell selber erstellt und dann das Ergebnis manuell in die "NAS-Sicherheit" eingetragen.


    Hier mein Shell-Script das dir evtl. weiterhilft.


    certbot certonly -n --agree-tos --email <deineMail@domail.de> --standalone --rsa-key-size 4096 --preferred-challenges http -d nas.occucloud.de -d <ggf. weitere subdomain>


    Diese Dateien werden u.a. erstellt und können dann in der "Sicherheit" zugeordnet werden:


    Zertifikat: cert.pem

    Privater Schlüssel: privkey.pem

    Zwischenzertifikat: chain.pem



    Ich muss dazu sagen, dass ich das auf einer Ubuntu-VM mache. Die VM muss dann natürlich auch genauso aus dem Internet erreichbar sein. Der Vorteil dieser Methode ist einfach, dass man wenigstens ein log bekommt mit einer Fehlermeldung.

    Ich bin jetzt beim 3. Passwortmanager angekommen. Bin von 1Passwort zu Enpass und jetzt bei Bitwarden angekommen. KeePass hatte ich auch sehr kurz, aber der Client hat mir einfach nicht gefallen.

    Wichtig war mir bei der Auswahl, dass ich meine Passworter nicht bei einem Online-Dienst eingebe. Der Manager für Windows, OSX, Android, iOS und optimalerweise per Website verfügbar ist und dass es für die meisten Browser ein Plugin gibt.


    Hab mich am Ende für die Selfhosted Variante von Bitwarden entschieden und bereue es bisher nicht. 10 Dollar im Jahr für Premium sind auch sehr fair. Dafür läuft auf der Qnap eine Ubuntu VM mit Docker die auch von extern zugreifbar ist. So ist das synchronisieren kein Problem mehr.


    Zu deinen Fragen:

    • Verwendet ihr einen Passwortmanager/safe oder einfach nur eine Exceltabelle oder am ende doch Stift und Papier?
      • Hab ich glaub ich beantwortet :)
    • Wie geht ihr vor mit verschiedenen Geräten und der Passwortdatenbank (synchronisation)?
      • Machen die verschiedenen Clients von Bitwarden von alleine. Also keine Dropbox oder sowas nötig.
    • Nutzt ihr Passwortgeneratoren oder klopft ihr willkürlich auf die Tastatur?
      • Ja ich nutze den Passwortgenerator. Nicht für alle Passworter gleich stark eingestellt, aber meistens 16 Zeichen mit Sonderzeichen, Groß/Klein Schreibung und Ziffern.

    Was ich auch noch für wichtig halte in Sachen Passwort ist die 2FA (Zwei-Faktor-Authentisierung). Mittlerweile bieten das viele Dienste auch an was die Sicherheit auch nochmal verstärkt.