Auteur Topic: Certificaat gekocht en geïnstalleerd  (gelezen 4940 keer)

Offline TopGear_1542

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 70
  • -Ontvangen: 14
  • Berichten: 266
Certificaat gekocht en geïnstalleerd
« Gepost op: 05 juli 2014, 15:42:47 »
Hoi,

Ik heb een certificaat gekocht en geïnstalleerd op mijn DS. Alles werkt en het certificaat wordt herkend. Bij het benaderen via internet wordt het certificaat goedgekeurd. Bij het benaderen vanaf mijn eigen netwerk wordt er aangegeven dat het certificaat is toegekend aan een ander domein. Logisch natuurlijk! De URL is extern anders dan intern. Maar heeft dit invloed op de beveiliging van bijvoorbeeld het versturen van mail via de mailserver?

Alvast bedankt voor jullie reacties!
DS918+, DS713+, DS215J

Offline TopGear_1542

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 70
  • -Ontvangen: 14
  • Berichten: 266
Re: Certificaat gekocht en geïnstalleerd
« Reactie #1 Gepost op: 05 juli 2014, 20:34:55 »
Meestal krijg ik praktisch direct antwoord op een vraag. Is er niemand die mij hiermee kan helpen?
DS918+, DS713+, DS215J

Offline richard79

  • Bedankjes
  • -Gegeven: 19
  • -Ontvangen: 26
  • Berichten: 155
Re: Certificaat gekocht en geïnstalleerd
« Reactie #2 Gepost op: 05 juli 2014, 20:49:58 »
Bij mijn weten heeft dat geen invloed.


Verzonden vanaf mijn iPhone met behulp van Tapatalk
Mijn Synology: DS214 - 2x WD20EFRX / RAID 1 - DSM 5.1-5022 Update 5
Extra's: Off site DS214se - 1x WD20EFRX - DSM 5.1-5022 (dagelijkse back-up)

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1381
  • -Ontvangen: 8004
  • Berichten: 44.019
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: Certificaat gekocht en geïnstalleerd
« Reactie #3 Gepost op: 05 juli 2014, 21:41:52 »
+1


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-1
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-1   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.1-65374                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline TopGear_1542

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 70
  • -Ontvangen: 14
  • Berichten: 266
Re: Certificaat gekocht en geïnstalleerd
« Reactie #4 Gepost op: 05 juli 2014, 22:20:35 »
Bedankt voor jullie reacties! Kan ik op een een of andere manier controleren of mijn mail versleuteld verstuurd wordt?
DS918+, DS713+, DS215J

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1381
  • -Ontvangen: 8004
  • Berichten: 44.019
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: Certificaat gekocht en geïnstalleerd
« Reactie #5 Gepost op: 06 juli 2014, 01:15:44 »
Met een netwerk sniffer zoals Wireshark, NetworkMiner of IP Tools.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-1
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-1   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.1-65374                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline TopGear_1542

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 70
  • -Ontvangen: 14
  • Berichten: 266
Re: Certificaat gekocht en geïnstalleerd
« Reactie #6 Gepost op: 06 juli 2014, 01:28:28 »
Bedankt voor jullie antwoorden.
DS918+, DS713+, DS215J

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2669
  • Berichten: 16.551
Re: Certificaat gekocht en geïnstalleerd
« Reactie #7 Gepost op: 06 juli 2014, 09:20:22 »
Wireshark is in elk geval goed bruikbaar en heb ik zelf wel eens gebruikt. Ik zou niet weten hoe je normaal kunt zien welk certificaat een mail-provider gebruikt. (In elk geval bij Apple Mail is er geen slotje zoals bij een browser). Alleen als de provider een self-signed certificaat gebruikt, wordt hij bij de eerste verbinding getoond en kan ik hem aan de sleutelhanger toevoegen ter analyse.
Via Wireshark kon ik wel het certificaat en de geldigheidsduur terugvinden.

En bij onversleutelde mail, kun je binnen een paar seconden je mail wachtwoord terugvinden; heel confronterend als je dat ziet. :o
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline TopGear_1542

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 70
  • -Ontvangen: 14
  • Berichten: 266
Re: Certificaat gekocht en geïnstalleerd
« Reactie #8 Gepost op: 06 juli 2014, 22:54:45 »
Bedankt voor je reactie Briolet.

Probleem is dat ik in mailserver SMTP-SSL inschakelen aan heb gevinkt met poort 587. Ook in mailstation heb ik aangegeven dat de mail over poort 587 moet en ik heb de optie SMTP TLS-beveiligde verbinding inschakelen aangevinkt. Maar dan wordt de mail uiteindelijk niet verzonden. Als ik vervolgens de instellingen in mailserver hetzelfde laat en in mailstation alleen de poort wijzig van 587 naar 25 wordt de mail wel direct verzonden. De optie SMTP TLS-beveiligde verbinding inschakelen is dus nog aangevinkt. Maar is dit nu beveiligd of niet? Ik heb wel een beveiligde verbinding met mailstation (URL), maar betekent dit dat de mail versleuteld wordt verzonden?
DS918+, DS713+, DS215J

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2669
  • Berichten: 16.551
Re: Certificaat gekocht en geïnstalleerd
« Reactie #9 Gepost op: 06 juli 2014, 23:39:24 »
...Maar dan wordt de mail uiteindelijk niet verzonden. ....


Wat ik nooit begrijp is waarom mensen nooit een handleiding lezen. Een forum hoort te gaan over zaken die in de handleiding missen en niet over dingen die daar ook staan. Want dan vraag ik me altijd af: "Waarom zouden ze dit dan wel lezen als ze de handleiding niet lezen."

Maar goed, uit de handleiding:
Citaat
Om e-mails te versturen via een andere SMTP Relay-server:
De meeste ISP's blokkeren of weigeren e-mails van onbekende domeinen. Als u e-mails niet rechtstreeks kunt verzenden vanaf uw eigen domein, kunt u ze best versturen via bekende SMTP-servers. U kunt de SMTP Relay-server instellen op uw Mail Server.
Selecteer SMTP Relay inschakelen.
Geef SMTP-Servernaam en Poort op.
Selecteer Altijd een beveiligde verbinding gebruiken voor gecodeerde verbindingen bij het doorsturen van e-mails.
Als Verificatie vereist is ingeschakeld, moet u een account en wachtwoord invoeren voor de SMTP Relay-server om uw e-mailserver te verifiëren.

NB MailStation gebruik ik niet. Ik heb MailStation geconfigureerd om de mail naar de SMTP server van MailServer te sturen via poort 25 (blijft toch binnen de nas zelf). MailServer stuurt het dan de wijde wereld in.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline peeweesyn

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 7
  • -Ontvangen: 88
  • Berichten: 379
Re: Certificaat gekocht en geïnstalleerd
« Reactie #10 Gepost op: 07 juli 2014, 08:16:02 »
Je eigen SSL certificaat heeft geen invloed op de versleuteling van door jou verzonden email, dat is een pure SSL aangelegenheid. Het SSL certificaat van de SMTP mailserver waarmee je verbind speelt een rol in het opzetten van de verbinding.

Van http://security.stackexchange.com/questions/20803/how-does-ssl-work  (let wel, jouw mailserver is de 'client' als het gaat om verzenden van mail via een smtp relay server):

After building a TCP connection, the SSL handshake is started by the client. The client (which can be a browser as well as any other program such as Windows Update or PuTTY) sends a number of specifications: which version of SSL/TLS it is running, what ciphersuites it wants to use, and what compression methods it wants to use. The server checks what the highest SSL/TLS version is that is supported by them both, picks a ciphersuite from one of the client's options (if it supports one), and optionally picks a compression method.

After this the basic setup is done, the server sends its certificate. This certificate must be trusted by either the client itself or a party that the client trusts. For example if the client trusts GeoTrust, then the client can trust the certificate from Google.com, because GeoTrust cryptographically signed Google's certificate.

Having verified the certificate and being certain this server really is who he claims to be (and not a man in the middle), a key is exchanged. This can be a public key, a "PreMasterSecret" or simply nothing, depending on the chosen ciphersuite. Both the server and the client can now compute the key for the symmetric encryption whynot PKE?. The client tells the server that from now on, all communication will be encrypted, and sends an encrypted and authenticated message to the server.

The server verifies that the MAC (used for authentication) is correct, and that the message can be correctly decrypted. It then returns a message, which the client verifies as well.

The handshake is now finished, and the two hosts can communicate securely. For more info, see technet.microsoft.com/en-us/library/cc785811 and en.wikipedia.org/wiki/Secure_Sockets_Layer.
  • Mijn Synology: 918+
  • HDD's: 2x 4Tb WD Red
  • Extra's: 12GB
3rd party packages: TVHeadend, Domoticz, Kopano (in virtual machine)

Offline TopGear_1542

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 70
  • -Ontvangen: 14
  • Berichten: 266
Re: Certificaat gekocht en geïnstalleerd
« Reactie #11 Gepost op: 07 juli 2014, 12:40:05 »
Bedankt voor je reactie Briolet. Ik heb het stukje inderdaad niet gelezen. :oops:

Jij ook bedankt peeweesyn. Voor mij geldt dat het een gebrek aan technische kennis is. Daarom is de uitleg die je stuurt helder en duidelijk. Ik zal het nog eens goed doorlezen. Het probleem is denk ik ook definitiebegrip. Wat is nu precies een SMTP relay server? Wat praat wanneer met elkaar en op welke manier? M.a.w. ik wil graag meer weten dan puur het functionele gedeelte. Heb al heel wat gegoogled, maar echt een duidelijke uitleg heb ik niet gevonden. Blijkbaar zoek je beter dan ik :lol:
DS918+, DS713+, DS215J

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1381
  • -Ontvangen: 8004
  • Berichten: 44.019
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: Certificaat gekocht en geïnstalleerd
« Reactie #12 Gepost op: 07 juli 2014, 13:58:26 »
Dit gevonden:

Citaat
SMTP Relay, which stands for Simple Mail Transfer Protocol, lets you send email messages through your email account using your existing email service.
For example, you can continue to use Microsoft Outlook to compose, receive, and send email messages, but the actual email messages are processed through our SMTP relaying services.
This lets you bypass ISP restrictions on your outbound email messages and allows you to use your professional looking "sales@coolexample.com" email address rather than a general “sales@ispname” address.
Bron:http://support.godaddy.com/help/article/345/what-is-smtp-relay

En kijk eens hier naar:
http://www.isaserver.org/articles-tutorials/articles/smtprelayinboundoutbound.html


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-1
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-1   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.1-65374                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2669
  • Berichten: 16.551
Re: Certificaat gekocht en geïnstalleerd
« Reactie #13 Gepost op: 07 juli 2014, 17:21:56 »
Citaat
Wat is nu precies een SMTP relay server?

Bijna alle ISP's die privé internet aansluitingen aanbieden, blokkeren poort 25 als de data niet naar hun eigen SMTP server gestuurd wordt. Dit is gewoon om spam vanaf hun aansluitingen te onderdrukken. Uitgaande mail moet via hun mailserver zodat ze de mail zelf op spam kunnen kontroleren. Dus de SMTP van MailServer zal zelden zijn mail zelfstandig kunnen afleveren. De SMTP relay server helpt hierbij door alle uitgaande mail via de SMTP server van je ISP provider te laten lopen.

Ik denk dat het overgrote deel van de gebruikers op dit forum deze optie nodig heeft om mail te kunnen versturen.

Zelf heb ik op al mijn mail cliënten mijn nas ingesteld als SMTP server. Ook mijn Ziggo mail, roundcube en andere externe mail adressen sturen alles via de nas. Ik had ook rechtstreeks de Ziggo SMTP server kunnen instellen en mijn mailserver op de nas kunnen overslaan, maar nu wordt al mijn uitgaande mail in de nas gelogd.

De nas stuurt het op zijn beurt wel weer door naar de SMPT server van Ziggo. (Ziggo is mijn ISP)
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline TopGear_1542

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 70
  • -Ontvangen: 14
  • Berichten: 266
Re: Certificaat gekocht en geïnstalleerd
« Reactie #14 Gepost op: 07 juli 2014, 21:08:48 »
Bedankt voor al jullie reacties! Ik ben weer een stuk wijzer en weet nu hoe ik mijn instellingen moet interpreteren.
DS918+, DS713+, DS215J


 

Cloudstation niet meer bereikbaar na nieuw certificaat

Gestart door rvldjBoard Cloud Station & Drive

Reacties: 3
Gelezen: 1183
Laatste bericht 23 juli 2020, 16:46:57
door wbree
VERPLAATST: certificaat van een externe partij te verlengen

Gestart door BirdyBoard Synology Router

Reacties: 0
Gelezen: 594
Laatste bericht 15 augustus 2021, 15:36:18
door Birdy
Sickrage + SSL Certificaat van derde

Gestart door JAJBBoard SickRage

Reacties: 2
Gelezen: 3415
Laatste bericht 09 december 2015, 16:15:19
door Birdy
VPn server certificaat genereren gaat niet goed

Gestart door deeptrapBoard VPN Server

Reacties: 0
Gelezen: 2081
Laatste bericht 29 december 2013, 22:47:40
door deeptrap
SSL Certificaat aanvragen

Gestart door Luuk2017Board Synology DSM algemeen

Reacties: 7
Gelezen: 2646
Laatste bericht 25 juli 2017, 18:49:16
door Briolet