Auteur Topic: SSL gebruik voor alle services op je NAS  (gelezen 4468 keer)

Offline MartinZet69

  • Bedankjes
  • -Gegeven: 3
  • -Ontvangen: 0
  • Berichten: 23
SSL gebruik voor alle services op je NAS
« Gepost op: 06 maart 2014, 21:53:40 »
Hallo,

Ik heb een vraagje over het gebruik van SSL, zowel binnen apps die werken via QuickConnect als bij het benaderen van de webinterface via je browser. Ben me een beetje aan het verdiepen in de voor mij complexe materie van https/certificaten, maar kom er eerlijk gezegd niet helemaal uit. Heb op het forum gezocht naar een soortgelijke vraag, maar kon deze niet vinden.

Sinds ik mn Synology NAS heb heb ik gebruik gemaakt van de DDNS service van Synology in combinatie van een zelf gedefinieerd certificaat. Iets wat prima werkt met bijv. QuickConnect, maar binnen je browser omgeving niet echt herkend wordt (behalve als je per omgeving je certificaat in je browser importeert).

Sinds kort heb ik mn nas benaderbaar gemaakt via een eigen domein. Op dat domein heb ik via startSSL en wat gepuzzel de webserver op een 'echt' SSL draaien. Resultaat is dat het binnen je browser direct een goedgekeurde en wat veiligere verbinding geeft.

Probleem is nu dat als je QuickConnect wilt gebruiken dit volgens mij enkel werkt met een DDNS service. Alleen binnen een DDNS service heb je niet een eigen hoofddomein waar je dan een 'echt' certificaat voor kan aanvragen. Op dit moment is dus mn web toegang goed ingeregeld, maar QuickConnect over SSL niet meer.
Mijn vraag is nu kan je met QuickConnect in combinatie met een eigen domein met SSL certificaat uberhaupt wel een https verbinding kan opzetten waarbij je bijv. in DS File aangeeft dat het certificaat gevalideerd mag worden?

Alvast dank voor de reacties

Offline Robbedoes

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 69
  • -Ontvangen: 89
  • Berichten: 618
Re: SSL gebruik voor alle services op je NAS
« Reactie #1 Gepost op: 10 maart 2014, 15:19:39 »
Je kan toch ook zonder quickconnect met ssl verbinden?
DS620slim [6x Samsung SSD 870 EVO (TLC) 4TB], 2x8GB Ram, Btrfs - DSM 7.2 met 1 pool SHR-1 (netto 18TB en 1 schijf fouttolerantie)
DS124 [1x Samsung SSD 870 QVO (QLC) 8TB] (back-up NAS) - DSM 7.2
DS214play [2x Seagate NAS HDD 4TB] (ST4000VN000) - DSM 7.1
DS115J      [1x Western Digital Red 4TB] (WD40EFRX) - DSM 6.2

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 181
  • -Ontvangen: 2697
  • Berichten: 16.686
Re: SSL gebruik voor alle services op je NAS
« Reactie #2 Gepost op: 10 maart 2014, 17:19:52 »
maar binnen je browser omgeving niet echt herkend wordt (behalve als je per omgeving je certificaat in je browser importeert).

Ik zie niet wat er mis is met het zelf importeren van het certificaat. Dat is nog veiliger ook. Een automatisch herkend certificaat kan vervalst zijn. Denk maar aan het geval 'diginotar' en andere soortgelijke gevallen.

Volgens een bericht van vandaag op secirity.nl adviseert McAfee zelfs om bestanden met gesigneerde certificaten helemaal niet meer te vertrouwen.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline MartinZet69

  • Bedankjes
  • -Gegeven: 3
  • -Ontvangen: 0
  • Berichten: 23
SSL gebruik voor alle services op je NAS
« Reactie #3 Gepost op: 10 maart 2014, 17:51:53 »
Ben het met je eens dat misschien niets 100% veilig is, maar Het gebruik van een 'officieel' certificaat is toch een stuk gebruikersvriendelijker in je browser. Je ziet direct in de URL dat het adres en verbinding geauthenticeerd worden. Bij eigen certificaten gaan browsers vaak stuiteren, behalve als je het certificaat echt importeert in die browser.

Begrijp in iedergeval dat datgene wat ik graag zou willen waarschijnlijk gewoon niet werkt. Of het werkt soort van vertrouwd in een browser omgeving of via een eigen certificaat in de QuickConnect omgeving. Met een officieel certificaat kan je in QuickConnect de certificaat controle uitzetten (in ieder geval in DS File) of anders bij een zelfgemaakt certificaat de meldingen in je browser negeren (of importeren).

De apps benaderen zonder QuickConnect, zoals Robbedoes aangeeft, is waarschijnlijk t beste alternatief. Probeer misschien ook wel iets te moeilijk te doen :-)

In iedergeval bedankt voor het meedenken

Offline Robbedoes

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 69
  • -Ontvangen: 89
  • Berichten: 618
Re: SSL gebruik voor alle services op je NAS
« Reactie #4 Gepost op: 10 maart 2014, 22:07:31 »
De apps benaderen zonder QuickConnect, zoals Robbedoes aangeeft, is waarschijnlijk t beste alternatief. Probeer misschien ook wel iets te moeilijk te doen :-)
Zelf ben ik altijd een voorstander om een verbinding niet via een andere server te laten lopen, anders had je geen nas hoeven nemen maar alles in de externe Cloud kunnen zetten, toch?

DS620slim [6x Samsung SSD 870 EVO (TLC) 4TB], 2x8GB Ram, Btrfs - DSM 7.2 met 1 pool SHR-1 (netto 18TB en 1 schijf fouttolerantie)
DS124 [1x Samsung SSD 870 QVO (QLC) 8TB] (back-up NAS) - DSM 7.2
DS214play [2x Seagate NAS HDD 4TB] (ST4000VN000) - DSM 7.1
DS115J      [1x Western Digital Red 4TB] (WD40EFRX) - DSM 6.2

Offline MartinZet69

  • Bedankjes
  • -Gegeven: 3
  • -Ontvangen: 0
  • Berichten: 23
SSL gebruik voor alle services op je NAS
« Reactie #5 Gepost op: 10 maart 2014, 22:47:27 »
Met QuickConnect levert Synology toch enkel een DNS dienst en vertaalt daarmee de DNS naam naar je IP? Dacht niet dat alle verkeer van je NAS echt door hun servers liep.... of moet ik die kennis ook bijschaven?

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1417
  • -Ontvangen: 8138
  • Berichten: 44.510
    • Truebase
Re: SSL gebruik voor alle services op je NAS
« Reactie #6 Gepost op: 10 maart 2014, 23:07:19 »


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-7   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-3
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-3   RT2600ac  SRM 1.3.1-9346-13
BeeDrive   1TB             BeeStation BSM 1.2-65586                                                                 MR2200ac  SRM 1.3.1-9346-13

Offline MartinZet69

  • Bedankjes
  • -Gegeven: 3
  • -Ontvangen: 0
  • Berichten: 23
Re: SSL gebruik voor alle services op je NAS
« Reactie #7 Gepost op: 10 maart 2014, 23:22:30 »
Ahh.. Helderder. QuickConnect gaat toch een stukje verder dan DNS. Ik volg t advies van Robbedoes; geen relay en dan toch een vertrouwde SSL verbinding. Dank voor de link Birdy.


 

Opvolger voor DS-410

Gestart door ZeddicusBoard Aankoopadvies

Reacties: 0
Gelezen: 1356
Laatste bericht 05 januari 2014, 13:48:01
door Zeddicus
NZBGET ipkg of package voor DS214play

Gestart door Kareltje.DBoard NZBGet

Reacties: 6
Gelezen: 3546
Laatste bericht 20 februari 2014, 18:49:16
door Tien
begrijp het gebruik van https niet helemaal

Gestart door nieuwsgierBoard Synology DSM algemeen

Reacties: 7
Gelezen: 2543
Laatste bericht 14 april 2014, 20:36:14
door nieuwsgier
Syno DS-410 bij www.1dayfly.com voor 300 euro

Gestart door klenBoard Aankoopadvies

Reacties: 2
Gelezen: 1640
Laatste bericht 19 juli 2011, 17:15:33
door klen
ipkg voor ds207+ source lokatie

Gestart door romorioBoard Optware / IPKG / Telnet

Reacties: 0
Gelezen: 2501
Laatste bericht 21 maart 2010, 09:08:05
door romorio