Synology-Forum.nl

Firmware => Synology DSM 5.1 en eerder => Topic gestart door: scootfan op 12 april 2014, 10:07:07

Titel: DSM 5 veiligheidsmaatregelene voor heartbleed bug
Bericht door: scootfan op 12 april 2014, 10:07:07
Ik tracht de raadgeving van Synology op te volgen ivm de Heartbleed bug.  De update heb ik uitgevoerd maar een certificaat vernieuwen daar slaag ik niet in.  Er zijn vier mogelijkheden om een certificaat te maken, welke moet ik nemen? Ik heb gekozen voor optie 3 'certificaat vernieuwen - persoonlijke sleutel en csr ...' Het aangemaakte certificaat en sleutel  geeft dan een fout bij het importeren: de persoonlijke sleutel en het certificaat stemmen niet overeen'.  Wat doe ik fout ?
Titel: Re: DSM 5 veiligheidsmaatregelene voor heartbleed bug
Bericht door: Birdy op 12 april 2014, 11:58:19
Weet niet precies hoe het werkt maar even getest en kwam dit tegen, heb je dit ook gedaan (rood)?[attachimg=1]

Titel: Re: DSM 5 veiligheidsmaatregelene voor heartbleed bug
Bericht door: r00n op 12 april 2014, 12:12:39
@Birdy, Dat werkt alleen als je een certificaat hebt aangeschaft bij een 3rd party. Dit wordt een stuk lastiger bij een self signed.

Wanneer je een self-signed certificaat hebt (die heb je als je nooit iets met certificaten gedaan hebt) dan heb je de bovenste optie nodig:

(https://www.synology-forum.nl/proxy.php?request=http%3A%2F%2Fi.imgur.com%2FukMcdl1.png&hash=79c139fe6686fea35f9e099ee2f71279bd70e346)
Titel: Re: DSM 5 veiligheidsmaatregelene voor heartbleed bug
Bericht door: GerardR op 12 april 2014, 12:21:57
hoe het werkt staat ook op:
https://www.sslcertificaten.nl/knowledgebase/Terminologie/Certificate_Signing_Request_%28CSR%29

heb ik goede ervaringen mee
Titel: Re: DSM 5 veiligheidsmaatregelene voor heartbleed bug
Bericht door: Birdy op 12 april 2014, 12:27:05
@Birdy, Dat werkt alleen als je een certificaat hebt aangeschaft bij een 3rd party. Dit wordt een stuk lastiger bij een self signed.

Wanneer je een self-signed certificaat hebt (die heb je als je nooit iets met certificaten gedaan hebt) dan heb je de bovenste optie nodig:

(https://www.synology-forum.nl/proxy.php?request=http%3A%2F%2Fi.imgur.com%2FukMcdl1.png&hash=79c139fe6686fea35f9e099ee2f71279bd70e346)

Inderdaad.....even getest en werkt  ;)
Titel: Re: DSM 5 veiligheidsmaatregelene voor heartbleed bug
Bericht door: scootfan op 12 april 2014, 15:43:56
Wanneer ik jullie reacties lees dan is dan behoort dit wel degelijk tot de 'hogere krijgskunsten' vind ik. Heeft zoiets wel zin en wat kan er mis lopen?
Titel: Re: DSM 5 veiligheidsmaatregelene voor heartbleed bug
Bericht door: Birdy op 12 april 2014, 16:10:47
Citaat
'hogere krijgskunsten'
Keuze 3 wel, derde partij voor nodig.
Keuze 1 niet, heel simpel, hier maak je dus je eigen Certificaat aan.