Auteur Topic: 2 certificaten voor zelfde service  (gelezen 1079 keer)

Offline ajseesink

  • Bedankjes
  • -Gegeven: 2
  • -Ontvangen: 1
  • Berichten: 30
2 certificaten voor zelfde service
« Gepost op: 08 juni 2022, 20:57:43 »
Ik heb al gezocht binnen dit forum, maar niet terug kunnen vinden. Daarom stel ik deze vraag dan maar.

Ik heb een synology service aan staan welke voor intern en extern gebruik is. Intern voor het interne netwerk, extern voor internet toegang. Als voorbeeld: filestation wordt vanaf internet benaderd door bijvoorbeeld "https://filestation.internet.nl:<poort>/". Vanuit het interne netwerk dan "https://filestation.intranet.nl:<poort>/".
Beide FQDN namen komen dus uit bij één service: filestation.

Echter, ik kan voor filestation (en andere services) maar 1 certificaat aan 1 domein hangen.
56671-0

Is er iemand die hier een oplossing of workaround voor weet? Zodat ik zowel voor intern als extern https kan configureren.


Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2684
  • Berichten: 16.613
Re: 2 certificaten voor zelfde service
« Reactie #1 Gepost op: 09 juni 2022, 10:36:56 »
A)
Je maakt van een van beiden een reverse proxy. Aan een reverse proxy kun je een eigen certificaat koppelen.

Dus "filestation.intranet.nl:443" laat je wijzen naar localhost poort xxx. (En aan filestation voeg je een unieke poort xxx toe)

B)
Je gebruikt een certificaat waar beide domeinnamen in staan.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline ajseesink

  • Bedankjes
  • -Gegeven: 2
  • -Ontvangen: 1
  • Berichten: 30
Re: 2 certificaten voor zelfde service
« Reactie #2 Gepost op: 09 juni 2022, 12:55:34 »
Oh. Die van die reverse proxy heb ik eigenlijk nog niet eens aan gedacht.
Die is wel interessant. Derhalve dat ik nginx al in het netwerk heb draaien.
Daar ga ik even mee stoeien.

Bedankt!

Offline ajseesink

  • Bedankjes
  • -Gegeven: 2
  • -Ontvangen: 1
  • Berichten: 30
Re: 2 certificaten voor zelfde service
« Reactie #3 Gepost op: 11 juni 2022, 14:26:40 »
Korte update...
Zoals (natuurlijk) verwacht werkt de reverse proxy optie.


 

VPN voor dummies

Gestart door Sandman2002Board VPN Server

Reacties: 4
Gelezen: 3391
Laatste bericht 15 september 2016, 19:54:47
door Erwin1
toegangscode voor USB-schijf met OS X (EC) en DSM 6.0.2?

Gestart door rijiBoard Mac OS X

Reacties: 5
Gelezen: 1729
Laatste bericht 05 december 2016, 12:31:39
door riji
service aan huis Haarlem

Gestart door WoodyNicolaasBoard The lounge

Reacties: 2
Gelezen: 1193
Laatste bericht 13 februari 2017, 15:07:43
door WoodyNicolaas
Advies gezocht voor 2TB NAS schijven

Gestart door Martin_1Board Aankoopadvies

Reacties: 15
Gelezen: 2185
Laatste bericht 31 mei 2017, 18:49:51
door Birdy
Verbinding Grandstream GXV3610 FHD Valt altijd weg op het zelfde moment

Gestart door K!KBoard Surveillance Station

Reacties: 6
Gelezen: 2126
Laatste bericht 14 september 2017, 15:59:40
door K!K