Auteur Topic: Certificaat fout Synology  (gelezen 14003 keer)

Offline JSD1985

  • Bedankjes
  • -Gegeven: 2
  • -Ontvangen: 0
  • Berichten: 37
Certificaat fout Synology
« Gepost op: 16 februari 2014, 09:31:26 »
Afgelopen week heb ik in DSM 4.3 de volgende opties ingeschakeld:

  • Https-verbinding inschakelen
  • HTTP-Verbinndingen automatisch omleiden naar HTTPS

Dit werkte prima in Firefox (mijn standaard browser). Vanochtend wou ik even het e.e.a. experimenteren met het importeren van certificaten.

Ik ben naar het tabblad Certificaat gegaan en daar het zelfondertekende certificaat geexporteerd, het gedownloade zip bestand uitgepakt om vervolgens weer te importeren.

Als ik nu weer naar het IP-Adres van mijn NAS ga krijg ik deze foutmelding:

Certificaattype niet goedgekeurd voor toepassing. (Foutcode: sec_error_inadequate_cert_type)


Hoe is dit nu op te lossen? Ik heb ook al geprobeerd het certificaat te vernieuwen, de setting ongedaan gemaakt en de NAS enkele malen herstart maar zonder succes...

Op het tabblad Certificaat staat echter wel nog gewoon mijn zelf ondertekende certificaat met een geldige vervaldatum.

Ik hoop echt dat iemand me kan helpen. Bij voorbaat dank!  :)
  • Mijn Synology: DS214play
  • HDD's: 2 X WD40EFRX

Offline Robbedoes

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 68
  • -Ontvangen: 88
  • Berichten: 613
Re: Certificaat fout Synology
« Reactie #1 Gepost op: 16 februari 2014, 11:12:25 »
Ik heb het certificaat gemaakt op de NAS naam die je als servernaam instelt.
Je kunt dan naar https://nasnaam:5001/ gaan en bent niet afhankelijk van je IP adres.
(In verkenner kun je dan ook naar \\NASNAAM gaan)
Je moet in je browser het persoonlijke certificaat als vertrouwd toekennen (naam-server.ctr) en daarna (in IE, Firefox weet ik niet) via internetopties, inhoud, certificaten, tabblad [Vertrouwde basiscertificeringsinstanties] installeren: naam-ca.crt.
DS620slim [6x Samsung SSD 870 EVO (TLC) 4TB], 2x8GB Ram, Btrfs - DSM 7.2
met 1 pool SHR-1 (netto 18TB en 1 schijf fouttolerantie)
DS124 [1x Samsung SSD 870 QVO (QLC) 8TB] (back-up NAS) - DSM 7.2
DS214play [2x Seagate NAS HDD 4TB] (ST4000VN000) - DSM 6.2
DS115J      [1x Western Digital Red 4TB] (WD40EFRX) - DSM 6.2

Offline JSD1985

  • Bedankjes
  • -Gegeven: 2
  • -Ontvangen: 0
  • Berichten: 37
Re: Certificaat fout Synology
« Reactie #2 Gepost op: 16 februari 2014, 12:07:25 »
Ik heb wel een Synology DDNS naam aangemaakt, kan het daarmee te maken hebben?

 Als ik klik op Certificaat exporteren kan ik een zip bestand downloaden waar de volgende bestanden instaan:

•ca.crt
•ca.key
•server.crt
•server.key

Bij het importeren kan ik het volgende importeren:

•Persoonlijke sleutel
•Certificaat
•Intermediar Certificaat

Als ik de ge-exporteerde items exporteer en ik zou ze weer importeren dan zou het volgens mij moeten werken maar dan krijg ik dus de eerder genoemde fout :-(
  • Mijn Synology: DS214play
  • HDD's: 2 X WD40EFRX

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2669
  • Berichten: 16.554
Re: Certificaat fout Synology
« Reactie #3 Gepost op: 16 februari 2014, 12:17:29 »
Maar waar importeer je dat certificaat? Toch niet op de nas maar op je PC/smartphone/tablet?
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline JSD1985

  • Bedankjes
  • -Gegeven: 2
  • -Ontvangen: 0
  • Berichten: 37
Re: Certificaat fout Synology
« Reactie #4 Gepost op: 16 februari 2014, 13:00:25 »
Wel op m'n NAS ja.
Is er een mogelijkheid in DSM op reeds eerder geïmporteerde certificaten te verwijderen?
  • Mijn Synology: DS214play
  • HDD's: 2 X WD40EFRX

Offline Robbedoes

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 68
  • -Ontvangen: 88
  • Berichten: 613
Re: Certificaat fout Synology
« Reactie #5 Gepost op: 16 februari 2014, 13:09:50 »
Ik heb ook mijn certificaten weer op mijn NAS geïmporteerd, maar ik heb ze daar wel eerst aangemaakt.
Ik wilde namelijk een persoonlijke naam eraan hangen zodat ik het in mijn systemen kan herkennen.

Daarna mijn browser en systeem gedaan.
DS620slim [6x Samsung SSD 870 EVO (TLC) 4TB], 2x8GB Ram, Btrfs - DSM 7.2
met 1 pool SHR-1 (netto 18TB en 1 schijf fouttolerantie)
DS124 [1x Samsung SSD 870 QVO (QLC) 8TB] (back-up NAS) - DSM 7.2
DS214play [2x Seagate NAS HDD 4TB] (ST4000VN000) - DSM 6.2
DS115J      [1x Western Digital Red 4TB] (WD40EFRX) - DSM 6.2

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2669
  • Berichten: 16.554
Re: Certificaat fout Synology
« Reactie #6 Gepost op: 16 februari 2014, 15:06:57 »
Wel op m'n NAS ja.
Is er een mogelijkheid in DSM op reeds eerder geïmporteerde certificaten te verwijderen?

Dat maakt dan niet veel zin om dingen te importeren die er al op staan. Verwijderen gaat niet op een makkelijke manier. Het makkelijkst is het om dan gewoon een nieuw certificaat aan te maken. Dat kan via een van de diverse websites of met het 'openssl' unix commando. Op de mac kun je b.v. direct in de terminal intypen:

openssl req -nodes -newkey rsa:2048 -keyout server.key -x509 -days 365 -out server.crtJe krijgt dan een heel dialoog met vragen waar je alle data opgeeft.

En dat certificaat wordt in de userfolder weggeschreven. Het moet ook onder linux kunnen. Op de nas zelf kan het ook maar dan moet je daar eerst 'openssl' installeren. Dit is op dit board al eens besproken, dus maar eens een search op 'openssl' doen.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Robbedoes

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 68
  • -Ontvangen: 88
  • Berichten: 613
Re: Certificaat fout Synology
« Reactie #7 Gepost op: 16 februari 2014, 19:06:19 »
Citaat
En dat certificaat wordt in de userfolder weggeschreven. Het moet ook onder linux kunnen. Op de nas zelf kan het ook maar dan moet je daar eerst 'openssl' installeren. Dit is op dit board al eens besproken, dus maar eens een search op 'openssl' doen.

Via die search werd dit geopperd:
http://forum.synology.com/wiki/index.php/How_to_generate_custom_SSL_certificates#Restoring_certificates
DS620slim [6x Samsung SSD 870 EVO (TLC) 4TB], 2x8GB Ram, Btrfs - DSM 7.2
met 1 pool SHR-1 (netto 18TB en 1 schijf fouttolerantie)
DS124 [1x Samsung SSD 870 QVO (QLC) 8TB] (back-up NAS) - DSM 7.2
DS214play [2x Seagate NAS HDD 4TB] (ST4000VN000) - DSM 6.2
DS115J      [1x Western Digital Red 4TB] (WD40EFRX) - DSM 6.2

Offline JSD1985

  • Bedankjes
  • -Gegeven: 2
  • -Ontvangen: 0
  • Berichten: 37
Re: Certificaat fout Synology
« Reactie #8 Gepost op: 18 februari 2014, 11:11:56 »
Om nog even terug te komen op het certificaat probleem. Ik heb nu het volgende geprobeerd:

Met het root account heb ik via PuTTY een SSL connectie opgezet naar mijn Synology. Vervolgens heb ik de volgende commando’s uitgevoerd:

cd /usr/syno/etc/ssl/ssl.crt
rm ca.crt
rm server.crt
cd /usr/syno/etc/ssl/ssl.csr
rm ca.crt
rm server.crt
cd /usr/syno/etc/ssl/ssl.key
rm ca.crt
rm server.crt
./mkcert.sh
reboot


Allereerst dus alles wat met certificaten te maken heeft verwijderd, daarna de certificaten opnieuw laten opbouwen en de NAS een reboot gegeven.

Nu krijg ik in Firefox de volgende foutmelding:

Fout tijdens het verbinden met [IP-Adres]
Certificaat van peer heeft een ongeldige ondertekening
(Foutcode: sec_error_bad_signature)


Bij het uitvoeren van het commando ./mkcert.sh krijg ik meerdere malen de onderstaande fout te zien:

WARNING: can't open config file: /usr/syno/ssl/openssl.cnf

Als ik het commando dir uitvoer op de locatie /usr/syno/etc/ssl dan zie ik dit bestand ook niet staan.
Hoe kan ik ervoor zorgen dat dit bestand hier weer komt te staan? En heeft dit een verhouding met de error die ik in Firefox krijg?
  • Mijn Synology: DS214play
  • HDD's: 2 X WD40EFRX

Offline Den1972

  • Bedankjes
  • -Gegeven: 7
  • -Ontvangen: 4
  • Berichten: 51
Re: Certificaat fout Synology
« Reactie #9 Gepost op: 19 februari 2014, 09:15:30 »
Ik heb onlangs mijn certificaat vernieuwd via deze handleiding. Werkt als een zonnetje.

http://blog.mobile-harddisk.nl/tutorials/installatie-geldig-beveiligingscertificaat-op-synology-nas/
  • Mijn Synology: DS1512+
  • HDD's: 5x WD30EURS
  • Extra's: 2 GB RAM


 

Cloudstation niet meer bereikbaar na nieuw certificaat

Gestart door rvldjBoard Cloud Station & Drive

Reacties: 3
Gelezen: 1185
Laatste bericht 23 juli 2020, 16:46:57
door wbree
VPn server certificaat genereren gaat niet goed

Gestart door deeptrapBoard VPN Server

Reacties: 0
Gelezen: 2085
Laatste bericht 29 december 2013, 22:47:40
door deeptrap
Sickrage + SSL Certificaat van derde

Gestart door JAJBBoard SickRage

Reacties: 2
Gelezen: 3418
Laatste bericht 09 december 2015, 16:15:19
door Birdy
Let's encrypt certificaat onveilig

Gestart door SylvesterBoard Synology DSM algemeen

Reacties: 5
Gelezen: 2412
Laatste bericht 03 december 2018, 13:15:33
door Briolet
SSL Certificaat aanvragen

Gestart door Luuk2017Board Synology DSM algemeen

Reacties: 7
Gelezen: 2651
Laatste bericht 25 juli 2017, 18:49:16
door Briolet