Auteur Topic: Certificaat Strato  (gelezen 2280 keer)

Offline dirklammers

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 2
  • -Ontvangen: 127
  • Berichten: 1.019
Certificaat Strato
« Gepost op: 11 september 2017, 16:26:14 »
Hallo allen,

"ergens" snap ik wel dat het gebruik van een certificaat en een https-verbinding met mijn NASsen het allemaal veiliger maakt, maar ik voel me onzeker om er mee aan de slag te gaan.
Ik kan het nog niet goed overzien en ben bang dat ik straks mijn NASsen helemaal niet meer kan benaderen.

Ik benader mijn NASsen van buitenaf òf via de apps met https-verbinding òf bij voorkeur via mijn eigen VPN verbinding en dan dus via de interne IP-adressen. Heeft een certificaat dan nog extra toegevoegde beveiligingswaarde ?

Let's Encrypt is volgens mij een veel gebruikt gratis certificaat dat direct vanuit de NASsen kan worden aangevraagd. Het openzetten van poort 80 vind ik echter wel spannend.

Omdat mijn domein bij Strato loopt kan ik daar ook één gratis certificaat aan mijn domein koppelen. Kan ik die mogelijkheid ook gebruiken i.p.v. Let's Encrypt ?

Heb ik voor 2 NASsen 2 certificaten nodig ?

Kortom, veel vragen van iemand die wél goed thuis is in z'n NASsen, maar nog niet wat betreft certificaten. Maar ik leer graag bij  :geek:

Dirk
DS1821+ met 8 X WD30EFZX in SHR-2 configuratie BTRFS als fileserver
DS720+ met 2 X WD30EFRX VPN/SS/Backup/Caldav/Carddav
DS118 met WD20EFRX als test-NAS
DS220+ als Cloudserver
DS220+ als backupserver

Offline pvkan

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 6
  • -Ontvangen: 70
  • Berichten: 577
  • Testen kost geld. Niet testen kost een vermogen.
Re: Certificaat Strato
« Reactie #1 Gepost op: 11 september 2017, 20:13:36 »
Omdat mijn domein bij Strato loopt kan ik daar ook één gratis certificaat aan mijn domein koppelen. Kan ik die mogelijkheid ook gebruiken i.p.v. Let's Encrypt ?

Hoi Dirk,

Helaas biedt Strato alleen (gratis) certificaten voor domeinen (websites) die op hun eigen server draaien.
Zij installeren het certificaat dan ook keurig voor je.
Voor je NAS moet je dus op zoek naar een andere oplossing. En Let's Encrypt is best interessant hoor. Werkt prima.

Peter
  • Mijn Synology: DS1515+
DS1515+, 2+4Gb (6GB) RAM
5 x 3TB WD30EFRX; 4 actief, 1 spare
DSM 6.1.4-15217-3
Backup extern (dagelijks): externe rsync-server
Backup lokaal (wekelijks): WD Elements Desktop 4 TB
UPS: APC-RS550G
Router RT2600AC

Offline hansiedown

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 14
  • -Ontvangen: 100
  • Berichten: 438
    • mijnweetjes
Re: Certificaat Strato
« Reactie #2 Gepost op: 11 september 2017, 21:46:26 »
Ik benader mijn NASsen van buitenaf òf via de apps met https-verbinding òf bij voorkeur via mijn eigen VPN verbinding en dan dus via de interne IP-adressen. Heeft een certificaat dan nog extra toegevoegde beveiligingswaarde ?
Enig verschil is dat je geen bericht meer krijgt of je het certificaat wilt vertrouwen bij een HTTPS verbinding.
Heb ik voor 2 NASsen 2 certificaten nodig ?
Je koppelt een certificaat aan een Full Qualified Domain name (FQDN); hostname.MijnDomeinnaam.nl. en aan 1 NAS (apparaat). Een NAS kan meerdere certificaten hebben en meerdere FQDN namen.
Als je nu via 'n nas een reverse proxy maakt naar je 2de nas, heb je maar 1 certificaat nodig.
Als je beide nassen afzonderlijk wilt benaderen heb je en 2 verschillende poorten nodig (443 en bv 1443) en 2 FQDN's en 2 certificaten.

Ik ben weggegaan bij strato omdat men (zonder bijbetaling) niet toestond om meerdere hostnamen aan mijn domein te koppelen.
Bij transip mag ik zoveel hosts koppelen aan mijn domein als ik wil, heb dus meerdere FQDN's (en dus ook meerdere certificaten via let's encrypt).
WWW, File, DSM, Audio, Video, enz.


  • Mijn Synology: DS1621+
  • HDD's: 6 x WD40EFZX
  • Extra's: 4Gb

Online Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2668
  • Berichten: 16.550
Re: Certificaat Strato
« Reactie #3 Gepost op: 11 september 2017, 21:55:00 »
Let's Encrypt is volgens mij een veel gebruikt gratis certificaat dat direct vanuit de NASsen kan worden aangevraagd. Het openzetten van poort 80 vind ik echter wel spannend.

En je kunt ook niet hun IP whitelisten. Hun Faq schrijft hierover:
Citaat
What IP addresses does Let’s Encrypt use to validate my web server?

We don’t publish a list of IP addresses we use to validate, because they may change at any time. In the future we may validate from multiple IP addresses at once.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac


 

Cloudstation niet meer bereikbaar na nieuw certificaat

Gestart door rvldjBoard Cloud Station & Drive

Reacties: 3
Gelezen: 1182
Laatste bericht 23 juli 2020, 16:46:57
door wbree
Let's encrypt certificaat onveilig

Gestart door SylvesterBoard Synology DSM algemeen

Reacties: 5
Gelezen: 2409
Laatste bericht 03 december 2018, 13:15:33
door Briolet
VPn server certificaat genereren gaat niet goed

Gestart door deeptrapBoard VPN Server

Reacties: 0
Gelezen: 2079
Laatste bericht 29 december 2013, 22:47:40
door deeptrap
Certificaat error met link naar Album

Gestart door HHGDBoard Synology DSM algemeen

Reacties: 9
Gelezen: 4194
Laatste bericht 24 november 2015, 10:29:25
door Briolet
VERPLAATST: certificaat van een externe partij te verlengen

Gestart door BirdyBoard Synology Router

Reacties: 0
Gelezen: 591
Laatste bericht 15 augustus 2021, 15:36:18
door Birdy